1 :
◆BB2C/xRDfM (東京都) :
2011/05/06(金) 04:27:25.03 ID:LWI6cLn/P BE:2084702966-PLT(12003) ポイント特典
2 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 04:27:49.90 ID:M/c9ai2nP
クラッキングな
3 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 04:28:53.11 ID:6X/KuzUkP
また糞ハッカーかよ
これでソニーの件がちゃらになったりしないからなw
5 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 04:29:56.84 ID:wuyksByV0
ハッカー調子乗ってるな潰すか
7 :
名無しさん@涙目です。(西日本) :2011/05/06(金) 04:30:31.46 ID:/tMImStnP
スーパーハカー
接続エラーが起こるとおもったらこのせいか。 とりあえずパスワード変えた
9 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 04:31:04.84 ID:BKjnnsQv0
橋田至
11 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:31:45.77 ID:P2BBw0vL0
そういや昨日info〜@fbi.govってとこから「お前違法サイト見たろ」ってメールが来たな
パス変えようとしてもエラーだしログイン出来ねえから1時間ぐらい悩んだわ
ニコニコの八苦まだ?
なにそれ パスワードまとめて記憶させるやつ?
LastPassってなによ
LastPassってなんだよ
おいおいちょっと前にSxipperから変えたとたんこれかよ
パスワードをまとめて保管するサイトだよ つまりここをやられると非常に危険w
銀行の貸金庫に財産と通帳や印鑑をまとめて預けていたらそこに泥棒がはいって盗まれたかんじ?
20 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 04:33:56.53 ID:BgthlA+o0
まじかよ 使いまくりだぞ
21 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 04:33:59.28 ID:VUlM74XcP
万が一流出してもそのファイル自体が暗号化されてるから大丈夫だったきがするけど
22 :
名無しさん@涙目です。(岩手県) :2011/05/06(金) 04:34:03.11 ID:5msrH0OC0
こんな宝の山放置してるほどクラッカーは優しくないと思ってました ニコニコだけ入れて放置してる俺様大勝利w
ミノフスキー粒子状態が望ましい
24 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 04:34:54.30 ID:oBrP7Ogw0
ていうか、個々でメモ帳保存が真の情強だろ
26 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:35:06.81 ID:49YIEi+F0
おいまじかよ どうすればいいんよ Lastpassに登録したサイトのパス変更しようにもそのパス覚えてねえよ/(^o^)\
27 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 04:35:18.82 ID:DppLcczFP
情強気取ったはてな民が好きそうなサービスだしザマア
WEB上のサイトに パスをまとめて保管する方がおかしい
オンラインでパスワード保存してるとかキチガイだろ ロボフォームもオンライン保存の機能あるけど完全にスルーしてるわ ハックされたらアウト中のアウトだからな
横着するバカ涙目w
32 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:36:16.12 ID:Yydu5HW6P
ローカル管理アプリユーザー大勝利
33 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:36:55.03 ID:49YIEi+F0
ロボフォームの他におすすめのローカル管理ソフトない?
パスワードはローカル管理以外ありえないわ
35 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:37:02.12 ID:0hcInmqQ0
今からマスターパスワード変更して意味あるのかコレ? 流出したデータは、流出した時点のマスターパスで解除できるのでは? 違うのかな?
36 :
高槻市民 ◆vSOKU3Zlog (catv?) :2011/05/06(金) 04:37:10.92 ID:ShgFin2c0
こういうところをクラウドっちゃうのはあかんよなぁ
>>21 そもそもパスワードなんかどこでも暗号化されてるんじゃないの?
パスワードマネージャーなんて今時どのブラウザでも付いてるじゃん
39 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:37:37.42 ID:AKYzO81n0
クラウドw USB最高
クラウド終わったな
あほすぎだな パスは忘れないように自分の生年月日にして 全サイトで統一しとけよ
ハッシュが盗まれただけだからマスターパスワード変えればOK とか英語のブログに書いてあった気がするから問題ねえな ここはソニーみたいな間抜けじゃねえんだよ
43 :
名無しさん@涙目です。(岡山県) :2011/05/06(金) 04:39:20.95 ID:m0c55rHW0
画像ファイルにして保存しとくのが一番てきいたけどどうなの? メモ帳はだめとかって
はいクラウド(笑)逝った 短い命だったな
45 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 04:39:39.35 ID:2RtBYAur0
IDManagerを使ってる 理由は、オンライン機能一切なしで自分のPCのみで動作 日本でしか使われてないので世界のハッカーのターゲットになりにくそう っていう理由
メモ張保存の俺は大勝利
47 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 04:40:25.24 ID:g8cFQj5s0
KeePass最高
他所にパスワードを全部預けるなんてどうかしてる evernoteでパスワード管理!みたいなの見ると冷や冷やするよ
常識的に考えてオンラインに保存した重要情報が漏れないわけないよね(´・ω・`) 原発事故と同じくらい自明(´・ω・`) みんな目つぶってただけ(´・ω・`) 以前からDropboxやEvernoteを好んで使う連中を理解できないと思っていたのだが(´・ω・`)
>>43 お前がそこまで警戒する人物に足るかどうか
52 :
名無しさん@涙目です。(岩手県) :2011/05/06(金) 04:41:42.41 ID:5msrH0OC0
>>21 サービス利用の際はパスワードを生文字列で打ち込む必要があるはずだから
何らかの方法で復号可能なわけだろ?
ハッカー様がそれを逃すはずもなく。
55 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 04:43:04.86 ID:aFzdVCkl0
ハッカーさん自重してください;;
56 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 04:44:17.59 ID:2RtBYAur0
ちなみに、すべてのWebサイト等のインターネットサービスで、 パスワードジェネレータでランダムに生成した文字列を使ってる しかも、パスワードの使い回しは無い たとえば 「RNJ5n9QAv8」←いま乱数で生成した とか、こんなのをサービスごとに分けて登録してる
57 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 04:44:52.24 ID:q+RMFnEe0
やっぱメモ帳が良いよ 俺はメモを整理してなくてめちゃくちゃだから訳分からんし本末転倒だが
58 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:45:02.35 ID:0hcInmqQ0
ハッシュが盗まれただけなのか? ハッシュを入手して出来ることと言えば マスターパスの整合性チェックは可能なので ローカルで効率的に辞書総当りクラックが可能になる、 という程度か? それならマスターパスを変更すれば とりあえず問題無いって事になるが。。
これもソニーがハッカーを刺激したせいか
60 :
名無しさん@涙目です。(岡山県) :2011/05/06(金) 04:46:09.75 ID:fyUfAzet0
パスワードぐらい覚えろよ どんだけ複雑なの何個も使ってるんだよ そもそも一般市民なんてこうやってごっそり取られるだけなんだから意味ない
>>54 解約しなくたっていいだろw
実際便利な部分もたくさんあるし
>>56 自分の頭で覚えられなければ意味ないだろ
最悪なのはWEBメールのパスワードの流用だな 知り合いでこれやってたやつがいた Gmailをハックされて仕事の取引先にバイアグラメール送りまくって自主退社したわ
63 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:46:35.98 ID:49YIEi+F0
Sorry! We are a bit overloaded right now. Try again in a few hours. マスターパスどうやって変更したらいいんよ
64 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 04:46:50.55 ID:RxSjK6Uk0
パスワード使うようなサービスなんて数えるほどしか使ってないから頭の中で十分
ノートに手書きがこんなに安心できるとは
メモ帳とかで.txtで保存する際は、マイドキュメント配下じゃないほうがいい 理由は他アプリケーションが勝手に利用しやすいフォルダであることと、流出系ウイルスの対象になりやすいから できればシステムドライブ以外がいい
67 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:47:01.25 ID:0hcInmqQ0
一番クラックされちゃいけないサービスなのにねえ・・ 人間が管理する以上は問題が起きる可能性は避けられないか・・
69 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:47:49.04 ID:0hcInmqQ0
ローカルに保存する場合も 絶対に暗号化しとけよ。 メモ帳に平文とかあり得ないよ。
SleipnirとAutoLoginCreatorの俺大勝利かw Win7だとプログラムフォルダだと動かなかったけど C直下ならスクリプト動いた
お前らが悪用されても大した事ねえよ
72 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 04:48:49.57 ID:2RtBYAur0
>>61 IDManagerのマスターパスワードは暗記してる
で、それ以外は全部IDマネージャに登録して利用
73 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 04:49:31.96 ID:f5gMrVZLP
テキストファイルにバスかけたのが最強他は糞
見つからないのが一番いい 人が集まるようなとこに置くヤツが考え無しなんだろう
75 :
名無しさん@涙目です。(大分県) :2011/05/06(金) 04:49:42.10 ID:Ldwqzl9I0
前にどっかで読んだパスワードの作り方だけど まず「unko1」みたいなアルファベットと数字を組み合わせた基本のパスを考えておいて それをサービスごとに使い分けるってのがいいんじゃないか 例えばamazonだったら「unamznko1」でgoogleだったら「ungglko1」みたいな
77 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 04:50:38.54 ID:QY4B0kML0
まさかのロストパッセージスレかよ
78 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 04:50:43.27 ID:0hcInmqQ0
GoogleDocs大丈夫かな・・かなり保存してる・・ Googleなら大丈夫・・と思いたいが、実際は・・
アカウント名から自分だけが類推できるパスワード数文字+決まった英数字 で作ればどこかに記録しておく必要もないのに。
>>72 そうなんだろうがパスワードをどっかに置いておくのもどうかと思うんだ
81 :
名無しさん@涙目です。(群馬県) :2011/05/06(金) 04:51:43.59 ID:quk0nCb50
メモ帳に保存に死角はなかったな
メモ帳最強伝説
>>78 Google以外のサイトがハックされるじゃん
それと同じIDとパスワードでGoogleアカウント作ってるとするじゃん
それだけでアウトだよな
つまり使い回ししなければいいのよ
ローカルも安全じゃないよ。 本当はPCには保存しないほうがいいかもしれない。
86 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 04:53:52.82 ID:fbHZPRvt0
webにパス預けるとかバカじゃねえの?
87 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 04:54:02.76 ID:4B49YOgBP
Sorry! We are a bit overloaded right now. Try again in a few hours.
ローカル+暗号化がアウトならみんなアウトだろ
89 :
名無しさん@涙目です。(新潟県) :2011/05/06(金) 04:54:04.10 ID:UFX8P9L/0
>>85 パス保存用のはネットワークから切り離して置けば良いじゃん
面倒か
90 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 04:54:58.17 ID:fbHZPRvt0
手書きメモ最強伝説
91 :
名無しさん@涙目です。(福島県) :2011/05/06(金) 04:55:51.91 ID:07gVHezT0
アドオン使わず、ブラウザそのものにパスワード覚えさせてる俺に死角はなかった
ID managerはパスワードファイル自身も blowfishか何かで暗号化していたと思う 当たり前っていや当たり前だが ってかマスター破られたら終わりだが これも当たり前っていや当たり前だが
KeePassで管理してその暗号化されたファイルをDropboxで常に同期しとくのが情強
結局何が流出したんだ? ハッシュだけ? それとも保存したID/パスワードも流出した? その場合は、暗号化されてるとは言え 総当りクラックが効率的に行えるので マスターパス割れるケースも出てくると思うぞ
96 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 04:58:14.35 ID:ArUH2Xb60
やっぱりな この手の管理ソフト入れるのは非常に危険だと前々から思っていた こんなの使うくらいならテキストファイルに平文で書いてローカルに置くほうがよほど安全だろw
97 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 04:59:03.30 ID:t3kObQ9y0
ほむほむ
98 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 04:59:13.09 ID:YrmH8zhF0
スー パー ハカ〜
パスをウェブ上に保存しとくなんて頭沸いてるんじゃないか
クラウドをどこまで信用していいものか・・ メールも含まれるので完全に縁を切ることは出来ない・・
ウェブサービスのパスワードは、どれもネット上で保存されてるよ。 故に漏れる可能性は必ずある。 これの問題は、一箇所に全てのパスを集中させたことでしょう。 一つのクラックで全てが流出してしまう。
ローカルで暗号化したファイルを アップロードしてるんだろ? だったら別に問題ないじゃん ハッシュとかユーザー固有じゃないの?
ポエム帳のポエムに縦読みでパスワードを入れて管理してる俺大勝利
104 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 05:04:43.38 ID:q+RMFnEe0
>>76 いつかのパスワードスレで見た覚えがあるよ
それ重宝する
パスワード変更できねぇぇ
106 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 05:05:15.34 ID:JpYe+qLz0
なんかログアウトしたとおもったらそのせいか 暗号化したデータしかアップロードしてないから安全だろ!
>>100 もう先月の話だけどEvernoteには重大なXSSがあった
ググッてみるとよろしい
109 :
名無しさん@涙目です。(福島県) :2011/05/06(金) 05:06:30.39 ID:07gVHezT0
大手だから狙われるだけで、お前ら個人のパスワード狙われてるわけじゃないだろ 個人的に管理しとけば、ある程度ずさんでも大丈夫
110 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 05:06:40.16 ID:i+Hb+qav0
FirefoxのQuickNoteにメモるのが楽なのに
111 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:07:53.91 ID:4B49YOgBP
全部のデータ削除しとくか、まあどうせ被害なんてないが。
112 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 05:08:03.33 ID:IW9ndr+80
スレは秘密だけどオレは2chにメモってる
114 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 05:10:08.58 ID:wXYaw/1O0
昨日LastPassの脆弱性発見したって ツイートしてた人がいたけどそれと関係があるのかな
KeePass使えよ。
116 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 05:10:50.40 ID:jNPPi+Wr0
BOOWYの曲だっけ?
117 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 05:11:23.62 ID:4oH7l5s/i BE:4264162079-2BP(9)
や、やばい
ここに何もかもパスワード保存してるわ
119 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 05:15:19.38 ID:JpYe+qLz0
英語読んだけど サーバーのノンクリティカルな一台にすごいトラフィックがあってもしかすっと最悪全部のデータ盗まれたかもってことで マスターパスワード一応変えとけよっていったら パスワード変更が殺到してサーバーダウンしたってことらしい?
120 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 05:16:14.71 ID:UrS0e0rD0
ゼリー花澤スレか。
121 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 05:16:30.44 ID:aPc8EOqRP
自分独自の暗号作れよ、色々と捗るぞ
122 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 05:16:32.75 ID:PPxVD//j0
xmarksもこの会社だったよね??
パスワード紙にメモだな
124 :
名無しさん@涙目です。(熊本県) :2011/05/06(金) 05:17:10.31 ID:r9iY29Uz0
名前道理wwwwwwwwwwww
126 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 05:17:20.25 ID:BgthlA+o0
マスター変えたくてもログインできねーよ
127 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 05:17:33.24 ID:2BbGculL0
( ゚д゚) _(__つ/ ̄ ̄ ̄/_ \/ /  ̄ ̄ ̄ ( ゚д゚ ) _(__つ/ ̄ ̄ ̄/_ \/ /
lastPass使ってるとかどこまで情弱なんだよwwwwwwwwww
クラッカーの力のほうが相当上回ってるようだな
130 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 05:19:31.04 ID:EElYLBUz0
クラウドだのオンラインに自分のデータは置かない主義の俺大勝利! 世間一般の強引な流れに疑問を持たなかった情弱はしねしね
>>128 ログインしてても、
Sorry! We are a bit overloaded right now. Try again in a few hours.
で変更できない。
パスワードを忘れた場合はここをクリック
だと、Try reloading: helpdesk.-lastpass.-com/-account--recovery/-
で変更できない。
どうしたらいいんじゃあああ
132 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 05:20:59.93 ID:sosTEuQS0
メモ帳にかいて金庫に保存
マジかよ昨日使い始めたのに
134 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 05:22:49.47 ID:35DNPS6G0
犯人はロボフォーm
135 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 05:22:59.01 ID:OxH6BIRX0
誕生日にせよ
ロボホームでよかった
>>101 Webサービスのパスワード照合は基本的に「ハッシュ通した後に一致するか」だから
復号不能状態でDBに置いてる。ならばもれても本来は関係ないでしょ
Passぐらい付箋にかいてモニタに貼っとけよ
そあjd
前に立ってたフリーソフトスレで名前聞いたんで入れようかと思ってたけど オナニーに勤しんでたおかげで助かったわ
>>131 パス変更は高負荷でしばらく無理だろ。。
ローカル版のLastPassがあるから当面それでしのげ・・
>>130 でもメールはWeb上のほうが捗るんだよねぇ
ローカルのデータだとPCのご機嫌次第で死んだり
プロバイダ代えただけで全メール移行とか面倒だろう
なんかまだまだき…脆弱性あるみたいじゃん。
146 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:30:39.22 ID:4B49YOgBP
個人情報とかウェブで全く入力してないから、データハッキングされても超余裕だけど。 これからどうしようかなあ。狐のアドオンのSecure Loginでも使うかなあ。便利だったんだがなあ。
メールは、昔はメーラーを使ってローカルに保存してたが、今は違うわな。 クラウドと完全に縁を切るのは困難
148 :
名無しさん@涙目です。(京都府) :2011/05/06(金) 05:30:50.18 ID:/06drADH0
クラウド企業が死んでくれたらメシウマ
>>143 WEBメールのIDとパスワードは使い回ししなければおk
150 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 05:31:49.59 ID:JpYe+qLz0
とにかく驚異はブルートフォースアタックだけでパスワード短いやつはやばいぞっってことだな 安心した寝る
151 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 05:32:45.71 ID:hVOzJi7K0
あーパスが漏れたんか 手書きメモつくっとけって
152 :
名無しさん@涙目です。(熊本県) :2011/05/06(金) 05:32:57.51 ID:gaTBJsvS0
こんなサービス使ってるニュー速民がいるなんて煽りでなくショックだ
STEINSGATE
>>152 しかし、おそらくWeb版はサービス的には
「入力画面すらすっ飛ばしてログイン済み状態にもっていく」んだろうから便利だろうなぁ、とは思う
IDManagerずっと使ってたけどKeePass最近使い始めた。 Dropbox経由に使えるからPC iPad iPhoneの三竦組で同期できるので
156 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:34:37.47 ID:4B49YOgBP
157 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 05:34:59.76 ID:KDH2z/jHP
データはクライアントで暗号化されているから、一応大丈夫なのか?
158 :
名無しさん@涙目です。(青森県) :2011/05/06(金) 05:35:42.10 ID:Wdq470Ml0
こう言うの使ってる奴って自分では情強だと思ってそうだ
なんかソニーといいハッカーが無闇矢鱈と荒れまくってるな、何が起きてるのやら
かつてはソニー製ハードが、ハッカーのオモチャとしていい具合に珍重されてたのに 今じゃソニー自体がオモチャだもんな、彼らの。
適当な紙にメモするより危険だろ
162 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 05:37:57.68 ID:KDH2z/jHP
紙にメモが安全つっても、毎回パスワードを入力する手間を考えたら、 この手のツールを使って、定期的にパスを変える方が面倒臭くないんじゃね
何で破られちゃう企業が多いの? セキュリティそんなに難しいんか?
楽天なんかがハックされたらとんでもないことになりそうだな
パスワードをサイトに保存する意味がわからねえ 玄関の植木鉢の横に鍵隠しとくようなもんか?
Amazonの手違いで他人のキンドルにアカ登録されて勝手に使われたときはあせったわ
>>165 ネットで利用する全てのパスワードは、相手方に保存されてますよ。
LastPassに限らず。
168 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 05:39:44.42 ID:ZPmEfVjN0
外部サイトにパスワード置くとか白痴だろw なんのためのパスワードだよw
170 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 05:41:00.95 ID:ZYQy6c9NP
こんな馬鹿なの使ってる奴がいることに驚き
171 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:42:18.87 ID:4B49YOgBP
>>165 いちいちログインしなくていいから超便利
172 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 05:42:18.94 ID:6afA22pf0
Amazon・楽天にクレジットカード登録してる。 SONYの事もあるし、こういう保存も止めたほうがいいんかな・・
>>163 簡単な例
セキュリティ関連のアップデートの際に、「こんな脆弱性があったから、修正しときました」
という報告が出る。技術者向け情報では、より深い説明と共に。
この場合アップデートを施していないサーバーには全て脆弱性がありますよ、ということでもある。
>>162 定期的にパス変える方がめんどくさい俺には無理だわ
いや、紙にメモなんてしてないけどね
176 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 05:46:08.14 ID:66Jv0dlU0
クラウドの幻想を破壊するんだったら早く破壊してほしいわ
177 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 05:46:21.97 ID:ZPmEfVjN0
クレカはあんまり心配しなくてもいいと思うよ 利用明細だけちゃんと目を通しとけばいい それより変な物買った履歴とかのほうがやばいわなw
178 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:47:46.53 ID:e7PRCcDx0
firefoxで使えるいいパス管理アドオン見つからなかったからこれ使っちまった… こんなことなら製品版のロボフォームに金出せばよかった
179 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 05:48:32.08 ID:3/HV/DC10
だからはパスワードは紙に書いてモニターに貼っとくのが攻守最強って常日頃から言ってきたのに
180 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 05:48:53.03 ID:4B49YOgBP
クレカ使うサイトなんかのパスはさすがにここには入れてないわ。 紙にメモとかいうが、そっちのほうがソーシャルハックの危険性があってダメだろ。 パスワードは暗号化できるタイプのエディタにメモしてるわ。
181 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 05:51:19.22 ID:DmnuWRsa0
クラウド自体がハッカーが計画した幻想だろ
しかし 家が全部流れたりするのに備えて どこかにバックアップしておきたいな
|ヽ∧_ ゝ __\ ||´・ω・`| > やめなよ /  ̄ ̄ 、ヽ _______ └二⊃ |∪=| |─── / ヽ⊃ー/ノ  ̄ ̄ ̄ ̄  ̄`´ ̄
184 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 05:53:16.42 ID:PAC8OETt0
>>182 流れねぇーから心配すんなwwww
ダサイ玉wwwww
185 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 05:55:09.57 ID:YZsiitqd0
Amazonのクレカだけが心配だ
186 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 05:55:38.90 ID:qbVhX59t0
>>178 これと思ったソフトには金払ったほうが得
>>185 アマゾンが陥落したら、インターネットはおしまいだと思っていい。
マスターパスが簡単じゃなかったら問題ないよ 俺は17文字の大小英数記号だったから余裕
\\ \\\\ ../´: : : : : : : : : : : : : : : : : `:\、 /// __ \\\\ \ \ /: : : : : : : : : : : : : : : : :ヽ: : : : : : : :`\ / ヽ / \ \\ /: : : : : : : : : : : : :: : : : ∧、:ヽ: : : : : : : : :\ / // ノ \ \ /: : : : : : : : : : : : : : //: / ヽ: : : : : : : : : : : : / _|_ \\\\ __/: : : : : : : : : : イ: / .i: / .ヽ: ヘ: : : : : : : : : ヽ / | | ── . . ─. | |  ̄`|: : : : : : :/ |:/ /.|:/ ヽ:| ヽ: :i: : : : : : :ヽ / / / _/ ─>: : : : : :`} | .|: : : : i: / レ´ |/ N\__:∧: : : : : : :i | ==: : : : : : /──: : : : :|:// ̄ ̄ヽ / ̄ヽ ∨ヽ: : : : : :卜 卜- 三三三: : : / i: /__ }: /|v| /´ ̄`iヾ ./´ ̄ヽヽ ∧: : : N N: \ ==≡≡ | ≡=─: :/ 〉/ 〉i: i ミ| { ||| .| | ||| } |´ i: : : : :i: : : : : :Z =≡_|_ | | V N: N | |::i ヽ_ ノ .ヽ_ノ ´ .i: ノ∧ノ: : : : : :| | _ 彡彡 \ .|: .| 卜: 丿: : : : :ノN .| _ / ヽi:─ し N\____ {:::i .N∨ |_ // |ヘ: ヽ / N }ヽ| \\ \ \\ .| / /// / wNヽ/ i \/ ノ \ \\ \\ ◯\ /// / / // / \\─_____ /\\ \ \\ \\\\ つ // / // / \\/ミミY彡/// \\ \ \ \ \ |.| |.| // // / 〉7NV∧ r〈 i \\ \ \\ || .|| .○ ○
バカだろ こんなの使ってるのが悪い 自業自得 しね
192 :
名無しさん@涙目です。(熊本県) :2011/05/06(金) 06:00:09.10 ID:r9iY29Uz0
firefoxならsync使えばイイ
193 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 06:00:14.95 ID:xpPn9h3kI
たくさんのダミーパスワードと一緒に紙に書いて 財布にしまっておくとか その紙を机の鍵のかかる引き出しに入れて、鍵を持ち歩くとか 昔からある方法を使えばいいじゃん オフラインに保存して物理セキュリティで守るのが一番 パスワード忘れた→再発行、を何度も繰り返すより 長くて強い覚えにくいパスワードを紙に保存して それを長いこと使い続ける方がいいよ
なんでパスをオンライン管理仕様とするかね ぱすくらいはオフで管理しとけよ
195 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:01:37.29 ID:4B49YOgBP
>>189 じゃあ、落ち着いたら、一応マスターパス変えて
エクスポートして削除したデータ、
インポートし直してまた使うか。
196 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 06:02:07.56 ID:Ets2QXJs0
サマーウォーズ始まるー?
オンラインでパスワード保管してもらわないといけないって、 おまえらは子供かよw
俺はパスワードを数字にして、それをランダムにし、SHA1→MD5で暗号化して、 それの奇数番号の最初の8つをパスワードにしている。 phpで作ってるので、毎回入力して確認している。 定期的にランダムのシードを変更している。 それもプログラム内部の話なので、パスワードは変更しなくていい。
まじかよww とりあえずどうしたらいいんだよ?
200 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 06:10:35.33 ID:YZsiitqd0
>>188 Amazonのパスワードもlastpassて保管してたんで
201 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:12:26.16 ID:4B49YOgBP
>>199 マスターパスが短いやつだけ、総当りでクラックされる可能性があるから
マスターパスを変えればいいだけらしい。
まあ、それでも不安で嫌だったら、今はマスターパス変えられないから
全部のデータをエクスポートして、データ削除して、マスターパス変えられるようになったら
マスターパスを変えて、またデータをインポートすればいいかと。
おいおいマジかよ
人間が運営する以上、全てのクラウドは漏れる可能性がある。 Amazon・Googleも例外ではない・・
206 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 06:18:17.83 ID:9/Gxn3DP0
オンラインサービス止まったらどうすんのこれ?
結局マスターパスだけ変えればいいのかお?
209 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:22:02.92 ID:PgYxC3nK0
何考えたらこんな所にパスワード保存しようと思うんだよ お前らちょっと頭おかしいんじゃねーのか
ここ数カ月使ってて便利だったが、ソニーの流出といいこの件といい 企業のセキュリティが信頼出来なくなってきたな
ソニーの1億件流出問題をうやむやにするため、ソニーが雇ったエージェントか…!
>>210 その前に自分自身のセキュリティ感を見直すべきだな
213 :
名無しさん@涙目です。(茨城県) :2011/05/06(金) 06:25:19.80 ID:LlxolfD60
どうせお前らのパスワードなんて誰も興味ないから安心しろ
そろそろOCNがハックされる番だな
>>200 セキュリティへの意識が甘い。
世の中は危険でいっぱいだぞ。油断は禁物。
俺は部屋から一歩も出ないくらいだ。
こんなの気にしてたらネットで代引の買い物しかできないだろ
昨日登録したばかりじゃゴラァ
218 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 06:29:00.85 ID:4oK+nNw80
マスターパスワード変更しようとしたら2,3時間待てと出る。
それでも1Passwordは大丈夫 と信じたい 無理だよ 今さら、いちいちパスワード打ちこむなんて・・・
220 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 06:30:23.93 ID:nSRExRQT0
なんでパスワードをネットで保存すんだ モニタにパス貼りつけておくバカより毛が生えたレヴェル
221 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:33:17.03 ID:4B49YOgBP
>>220 使ってみろよ、いろいろと捗るぞ
動画サイトのパスとか、無料のニュースサイトのアカウントとか、
流出しても大して影響がない、構わないサイトのパスに使うと便利だぞ。
なんだかんだでブラウザに覚えさせるのが一番ラクダ
>>221 クロームやオペラならデフォで保存してくれるのに・・・
もちろんオンラインじゃないよ。
225 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 06:35:33.09 ID:m2a+4qGX0
ウェブにパスワード保管するのは気が引けて使ってなかったんだけどよかった…
226 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 06:36:03.10 ID:cmH92q9k0
なにこのハッキングしてと言わんばかりのサイト
ネットに保存する人はガジェットとかたくさん持ってるんでないの
>>224 アドオン入れればChromeとFirefox両方で使えるから便利だったんだ・・・
229 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:38:52.64 ID:4B49YOgBP
>>223 ああ、わかってないな。
Operaの自動入力なんてのは、FirefoxのアドオンのSecure Loginでもできるが
Lastpassは勝手に入力してくれるし、サイトを指定すると勝手にログインした状態にまで
持って行ってくれるんだよ。
いちいちサイトのログイン画面を見なくていい。
230 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 06:39:12.45 ID:kbD7bPhO0
ログインすらできなくなってワロタwwwwwwwww ワロタ…
231 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 06:39:24.60 ID:abdzMJke0
出先からいろんなサイトにログインできるから便利でした
232 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:39:44.67 ID:4B49YOgBP
>>228 OperaでもChromeでもFirefoxでも共通使えるのは便利だな。
Lastpassは。
iPhoneのアプリの評価悪すぎw
>>229 頻繁に見るならクッキー消さない限りログインしたままだろうし
たまに見るサイトならログイン画面でボタン押すくらいなんの苦労もなさそうなんだけど
確かに一々ログアウトしたりクッキー消さないね 毎回ログインするのは銀行やクレカくらいか
236 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:44:40.46 ID:4B49YOgBP
>>234 頻繁に見るサイトでもログインボタン押さずに済む
最後のガラスをぶち破れ
238 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:46:04.17 ID:4B49YOgBP
というかどちらかというと、クッキー使うほうがイヤだな。
複雑なパスワードを設定して忘れる奴は三流 パスワードマネージャーを使ってようやく二流 一流は複雑なパスワードを全部覚える
240 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 06:48:12.64 ID:nSbGg44b0
電話帳Googleにしてるわ
googleかAmazonがこういうサービスやればいいよ どうせクレカとか登録してるし
242 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 06:49:41.86 ID:AjXcaFoD0
グーグルカレンダー使ってたけど怖くなってローカル保存に切り替え
>>241 Chromeって今パスワード同期ついてたかな
Googleならそれ以外まずやらない
244 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 06:51:49.22 ID:Us7MKJcf0
KeePassって使ってる人どう?使いやすいの?
>>229 そうなんだよな
ログインフォームに入力→ログインボタンを押す
この行程をホームページ開いた瞬間勝手に済ませてくれる便利さに慣れると他には戻れない
まぁ流出疑惑が出たから戻すんだが
>>28 これに尽きるな
パスワードまとめてクラウドに保管とか怖いと思わんの?
chromeはパスワード保存機能あるけど、 これパスワードが丸見えになる仕様なんだよな・・
248 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 06:56:08.28 ID:Hq8UnOQX0
情強ν速民ならMySQLにUNHEX関数とAES暗号複号でおもむろに保存してるよね
ipad買って設定していたらLastpassだけ上手く行かなくて いつものソフトウェアの不具合かと思って「またかよ。」と 叫んでいたら、それより酷いハックされていたのね。
>>247 まぁ、そうでなくてもツールで一覧出るしな
プロファイルコピペだけでパスとられる火狐より少しマシな程度
252 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 07:09:58.50 ID:UkrTlQvI0
>>19 個人的にかなり的確だと思ったのになんで誰もレスしてないんだ
状態よくわかってないんだが、マスターパスワード変えられないので ローカルにエクスポートして預けてるのは全削除した
254 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 07:13:48.50 ID:Imbxtjjc0
vmidily
まぁ、クラウドなんてもんが突如流行りだしてきた事自体が露骨に怪しいと思ってたわ ましてやパスワードをサーバー上に置くなんて・・・よくやれるね?流されすぎだよ あとね、押しつけがましいスマートフォン【別名:烙印w】への流れ、これも怪しいし 扱われようによってはパスワードをサーバー上に置く以上にヤバい 俺は絶対使わない
LastPassってアドオンなのか ならローカルに保存させとけばいいだろうになんでWEBで保存するんだろう
258 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 07:29:51.36 ID:v4tRlw3n0
パスワードの意味ないじゃん
259 :
名無しさん@涙目です。(沖縄県) :2011/05/06(金) 07:31:57.85 ID:9aIxk2YI0
うわーめんどくせぇ
260 :
名無しさん@涙目です。(岐阜県) :2011/05/06(金) 07:32:19.44 ID:EIdSC3/G0
どんなサイトも同じ簡単なパスワードにしてる俺は 情弱の革を被った狼だったようだな
262 :
名無しさん@涙目です。(新潟県) :2011/05/06(金) 07:36:01.39 ID:I2pkbgPV0
PayPalやられたら被害総額やばいだろうな
↑のPayPalやGoogle,Amazon等、一度登録したらもう欠かせないところと突破されたときのリスクは、 ここみたいな一括だろうと本質的に変わらねーんじゃねーかな・・
264 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 07:42:52.67 ID:BfVmO48e0
Macの1PasswordのWeb版みたいなもんか? なんでネット上に保存すんの?
265 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 07:44:03.26 ID:6V2P8mJS0
紙に書いて金庫に保管するのが絶対唯一神
>>264 ブラウザ間やスマートフォンで共有できるから。
自動ログイン機能もあるので、既出だけどログイン画面見る必要もない。
ハッカーの人って普段なにしてんだろ
よく分からないから映画化してくれないかな
270 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 07:58:11.04 ID:4Ml8xzkR0
>>251 firefoxはマスターパスで暗号化保存できるぞ
271 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 08:00:11.15 ID:9meQlESy0
KeePass+Dropboxを使わない情弱の人って・・・
272 :
名無しさん@涙目です。(茨城県) :2011/05/06(金) 08:03:35.48 ID:43tFLhdh0
273 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 08:04:42.10 ID:bM/qykxO0
情弱速報になってるぞ
274 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 08:07:02.29 ID:rpdEJ4dZ0
>>21 時間かければ割り出せるから
それまでに全部変更すればおk
275 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 08:13:40.50 ID:3iQve2Dwi
パスワードをブラウザに管理させるのも怪しいのに、こんなサービス使ってる奴いるんだな。 アホかw
277 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 08:15:15.33 ID:zxnScx2V0
KeePassが情強
278 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 08:15:20.00 ID:hjAuuKEN0
ここだけを特殊と思ってる人もいるようだが GoogleやAmazonに依存してたら同じようなもんでしょ。 クラウド的なものと完全に縁を切れるなら別だが ネット使ってる時点でほとんど無理でしょ。 プロバイダに色々な情報提供してるし それが漏れる可能性もゼロではない。
便利だなと感じつつこれが漏れたら全滅じゃんと思って二の足を踏んでた。 使わないで良かった。
281 :
名無しさん@涙目です。(不明なsoftbank) :2011/05/06(金) 08:35:36.60 ID:yS14wPmQ0
これ実際に俺らが損害を受ける可能性ってどのくらいあるの?
やっぱりオンラインにパス置くのは危ない オンラインストレージに置いてる俺がいうのもアレだけど
オンラインでパス保存すんのとメモ帳で保存すんのやったらどっちが安全?
>>283 ファイル物故抜き系のウイルスにかからない限りはメモ帳だろうな。
Passwordみたいな名前にしなければ、ウイルスが検索かけてそれを持っていくこともないだろう。
でもそれやるならKeepassで管理した方が良い
オンラインストレージに置くのは、ファイル消失に備えるためだが、漏れるのは不味い。
銀行口座のパスは登録してないけどamazonとかのクレジット登録が怖いよぅ・・・
これに全部預けてた俺涙目だわwwww PSNも登録してたがコッチはマジでシャレにならんwwww PSNが家の外の簡易倉庫に泥棒入られたとするならこっちは家の中の金庫の鍵開けられたレベルwwww いやちょっとマジでシャレになりません
マスターパス変えられない
サイト毎にmkpasswdで作った大小英数字記号128文字なら大丈夫だな ↓こういうのはスーパーハカーでも解読するのに時間かかるでしょ !%@R3X%e%c5462G%$s4#gc$wGVs331zaGx6zW$VTV!td%3
>>287 ブラウザからログインするときに保管庫を表示するみたいなチェックボックスあるからそこにチェックしてログインすると保管庫出てくる
そのページの右上にアカウント設定があるからそこから変えろ
>>290 これのブラウザからログインってのは
Chromeならエクステンションに、Firefoxならアドオンにログインだぞ
ログイン済みのやつは一度ログアウトしろ
ウェブページ版は繋がらないからな
データはローカルで暗号化されるし、サーバ側もハッシュ化されたパスワードしか置かれない 仕組みだし、まあ大丈夫だと思うけどな。
293 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 09:14:01.70 ID:iQGGQwuB0
ν速いるやつでこんなの使ってる情弱いないよな?
294 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 09:15:18.69 ID:YE/nFY/w0
RoboFormと比べってどっちがいいの?
295 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 09:29:25.63 ID:9hJVVhMD0
>>289 サイト側が生のまま持ってたら全く無意味だけどな
296 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 09:34:46.96 ID:+qA+7NUI0
誰もお前らのパスワードなんか興味ないから
297 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 09:39:35.64 ID:rUv3ynma0
298 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 09:40:14.95 ID:o1mHmI110
つ・な・が・ら・ん
299 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 09:46:55.07 ID:3W+TSoFi0
どうしよう 限度額が100万になったばかりなのに
300 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 09:50:20.72 ID:UPmikzra0
amazonはやめて(><)
オレは全てのパスワードは無し(空白) ハッカーが必死に色々英数字の組み合わせを試しても一生わからないよww
ノートン先生もパス管理してくれるよ
>>301 ルーターなんかは面倒くさがりがパス無しにすることが多いから、パス無しは最初に試すんじゃないの?
304 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 09:56:13.70 ID:dhtDS5QN0
会社は兎も角、家なら泥棒にはいられない限りパスワードメモっておいても問題ないからって 各サイトバラバラで登録している
パスのハッシュが漏れただけ。saltもある。 今の時点で被害がない人はまず大丈夫でしょう
306 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 10:02:08.47 ID:o1mHmI110
ルーターは元からWAN側から管理画面に入れんだろww
sony状態じゃないのかよ つまんね
308 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 10:03:59.18 ID:2cWbv/MV0
こんなアホなサービスがあったのかw
309 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 10:04:00.96 ID:xfOh5FLJ0
紙最強他糞
ノートンとかのローカル保存料型は分かるけど、ネットにパス保存は危なすぎるだろ
312 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 10:07:01.44 ID:iHrNnIez0
>>297 おいおい7のアップデートって有料だったのかよ
Chromeで使おうと思って何も考えずにアップデートしちまってた
313 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 10:07:52.38 ID:dhtDS5QN0
サービスの内容からして漏れたものがハッシュなわけないな マスターパスワードで暗号化されたデータが漏れてるだろ マスターパスワードが簡易な文字だったら、総当り攻撃や辞書攻撃で復号されるぞ
暗号化してるからネットに保存したほうが安心だよ
315 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 10:16:22.62 ID:dnqN95Gb0
だからkeepassにしとけって言っただろうが
316 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 10:16:24.54 ID:FGAYKUub0
つか、こんなん利用する奴アホだろ 危ないに決まってんじゃん
KeePassって使ってる人どう?使いやすいの?
メモ帳+予備で印刷保管がベスト クロームとGoogleコボラ依存、他クラウド利用、スマートフォン依存を早く抜ける事だよ ここから抜け出せない限り、一時平和が訪れても、何?(笑)が切っ掛けで、何をされるか分からない 旨い話には裏がある、ってこった。
319 :
名無しさん@涙目です。(福島県) :2011/05/06(金) 10:20:02.28 ID:WoS/aLSw0
使えねーw
IDM
321 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 10:22:56.82 ID:Fq9RqQva0
メモ帳って生で保存するつもりかよ 脆弱すぎるだろ
322 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 10:24:45.73 ID:xnXV8ScAP
銀行のパスまでいれてる俺オワタ\(^o^)/ 全部変えてもうKeePassにするわ・・・
323 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 10:25:02.10 ID:6YNxNYUu0
LastPassだって平文で保管してるわけじゃないから大丈夫だと思うけどな。
324 :
名無しさん@涙目です。(鹿児島県) :2011/05/06(金) 10:25:13.62 ID:oAl66TF20
IDMはタスクトレイに入ってる状態で起動しようとすると「すでに起動中です」って出るだけで復帰してくれないアホソフト
325 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 10:25:59.57 ID:BLg7+Jsli
>>18 パスワードをオンラインで一括管理するブラウザのアドオンか。
こんなん怖すぎて使う気しねーわ。
クラウド()笑
>>290 保管庫(ローカル)表示されるけど、アカウント設定はウェブに飛ばされるよ
328 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 10:27:22.33 ID:3Yyp8zSs0
>>76 やはりこれだな
共通部分と、サイトごとに変える部分の組み合わせ
さらに俺はサイトの重要性で2ランクに分けて共通部分を3パターン用意してる
厄介なのは記号使えないようなところ
記号入りと記号なしを考えるのめんどい
329 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 10:27:43.07 ID:Fq9RqQva0
相変わらずユニメル速報だな…
流出しても気付いてないようなとこいっぱいありそうだよね
331 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 10:31:18.71 ID:jfm1eTs00
これは予想できたんで使ってない ソフト使ってる
パスワードによる認証は欠陥だらけ。 いずれ他の認証方式が主流になるはず。。
333 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 10:32:55.84 ID:3Yyp8zSs0
オンラインでは保存しない ローカルにも残さない 紙にも書かない 共通にしない(サイトごとに変える) 定期的に変える これで完璧 これやってても、個別のサイトごとには漏れる可能性はあるけど被害は最小限にとどめることが可能
クラウドったら!脆弱のくせに!
>>328 俺はそういう組み合わせだな。
あと英語スペルは完璧じゃなく、どこか変えておいたり、1文字欠損するようなスペルに変えたりしている
辞書アタックされる確立は減るというだけだが
336 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 10:34:24.22 ID:o1mHmI110
337 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 10:39:59.70 ID:fkzcBJrp0
なんでもかんでもネットに保存しようとする奴なんなの?
>>333 標準的ニュー速民なら当たり前の事だよな
ロボフォームに慣れすぎてしまった
341 :
名無しさん@涙目です。(鹿児島県) :2011/05/06(金) 10:45:48.68 ID:oAl66TF20
>>336 1) 起動する → 「すでに起動されています」のダイアログが出る → タスクトレイを見る → タスクトレイが折りたたまれていてアイコンが見えない場合は表示する → ダブルクリックか、右クリックで「表示」を選択 → ソフトが表示される
2) (ソフトをすでに起動していることを覚えていて)タスクトレイを見る → タスクトレイが折りたたまれていてアイコンが見えない場合は表示する → ダブルクリックか、右クリックで「表示」を選択 → ソフトが表示される
3) 起動する → 「すでに起動されています」のダイアログが出る → ソフトが表示される
4) 起動する → (ダイアログを出さずに)ソフトが表示される
これが「デザイン」って言うものだよ
342 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 10:45:48.45 ID:3Yyp8zSs0
>>338 共通部分とサイトごとに変える部分を分けてるだけだよ
記憶力はそんな関係ない
共通部分は3パターンかな
動画サイトレベル
メール•通販関連
銀行•クレカ関連
これに、あとはサイトごとに連想しやすいキーワードを組み合わせる
共通部分は一年ごとくらいに変える
といっても数字変える程度だけど。
あと
記号使えるところは共通部分に使ってる
マスターパスによる暗号化のアルゴリズムが割られたら 辞書攻撃でマスターパスを割られる奴が居そう(´・ω・`) 暗号化は独自アルゴリズムだろうけど、 ハッキングする奴はあらかじめ自分で幾つかのマスターパスを登録して ハッキングにより既知のマスターパスと暗号化ハッシュの組を手に入れたかもだから 独自アルゴリズムが割られる可能性はあるかも(´・ω・`)
loboformってどうよ
345 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 10:49:01.35 ID:xfOh5FLJ0
パスワード自動生成機能って使ってんの?
346 :
名無しさん@涙目です。(新潟県) :2011/05/06(金) 10:49:23.27 ID:LCLja9NT0
347 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 10:50:09.62 ID:BLg7+Jsli
オフラインでパスワード管理するだけの小型専用デバイスとか結構需要あるんじゃないかな。 データバンク(腕時計)みたいな感じの。
>>346 すまんミスタッチしたw
roboform使ってます
349 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 10:51:31.39 ID:o1mHmI110
>>341 1)、2)だよなぁ、フリーソフトだと(IDMもコレだろ
3)、4)が無い、かつタスクトレーアイコン消えてトンズラしてる場合プロセス殺してやらんと再起動できんなぁ
>>347 USB+独自暗号化アルゴリズムでええやん(´・ω・`)
>>335 今時の辞書攻撃ツールは殆どの奴がスペル捩りとか文字置き換え機能付いてるよ
やらないよりはマシだけどね、、、
とはいっても動画サイト未満のどうでもいいようなところからもパスワード要求されたりするからな そういう場合はメモ書き残したりもする でもその場合もパスワードそのまま書くんじゃなくて 1+前後2とか自分だけ分かるようにメモる。 パターン1のパスと、サイト名前後2文字ずつの意味 まぁ普通だと思うけど サイト名変わると混乱するw
353 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 10:57:57.91 ID:a75t2U4u0
福島・カダフィ・日本ユッケ・中国毒もやし・ビンラディン死亡・ビンラディン勢力報復・ソニー個人情報漏洩・LastPassハッキング 今春は忙しすぎるだろ。
>>352 俺は、どうでもいいサイトの登録は、割られるの前提で個人に紐付けされないメアドと
どうでもいい用パスワード使ってるなあ(´・ω・`)
355 :
名無しさん@涙目です。(鹿児島県) :2011/05/06(金) 11:00:31.92 ID:oAl66TF20
>>349 スタートアップに入れてればいつもタスクトレイを見るようになるんだろうけど、IDMは起動時のパス入力設定もあるし、ブラウザが記憶してくれるようになってるので常時起動する必要性が少なくなってきたって言うのもある
356 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 11:03:10.65 ID:Fq9RqQva0
>>354 それもやるわ
avastとか更新の時にメアド必要だけど
いつも存在しない架空のアドレス入れてるw
>>355 スタートアップには入れてる(lastpassと併用。てか最近ご無沙汰、ほとんど使ってないww
ぁ〜そうそうJaneは起動した状態デスクトップアイコンクリックでタスクトレイから出てきたww
359 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 11:08:00.80 ID:GL3wMpS60
今取れる最善の対策方法教えてくれ
パスワードはすべて大学ノートに手書きです^^
361 :
犬臭い人(関西地方) :2011/05/06(金) 11:08:37.15 ID:o1mHmI110
Lastpassのアドオン有効してるとログインエラー出まくって使えんで鬱陶しいから無効化して保管庫からブックマークレット引っ張り出してきたww
362 :
名無しさん@涙目です。(長崎県) :2011/05/06(金) 11:10:16.92 ID:Iy6D+NCb0
そもそもパスをローカルじゃなくてオンライン上に置くって事自体おかしい
363 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 11:10:20.90 ID:0MqWM3Yk0
LASTPASSは世界ではかなり使われてるよ 何も知らないんだな
364 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 11:12:15.50 ID:o1mHmI110
>>362 ぇ!?
ログイン対象サイト上にも置かないのかぁ
どうやって認証するんだろうねぇww
>>362 それ言ったらほとんどのサービスが成立しない・
ネットショップもプロバイダも
オンライン上でパスワード認証してるんだから。
当然漏れる可能性はある。
>>362 ありかなしかと言えば絶対になしだよな
けっこう平気で使ってる人もいるけど
ハッキング行為までクラックとか寝ぼけてる馬鹿ってなんなの
369 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 11:15:09.08 ID:oGn98RcAP
こんなの使ってるのはそれこそド素人の情弱だろうwww クラックされて被害受け手も文句言うなよwww
370 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 11:16:29.93 ID:Fq9RqQva0
漏れても大丈夫なようにしてあるでしょ普通 2chじゃないんだから
ネットを使う上で、オンライン上にパスワードを置かないことは 不可能に近い。 プロバイダ接続ですでにオンライン認証してる。 結局は信頼性の問題になるんじゃないの LastPassは信じないけどAmazonは信じる、とか。 SONYでさえもあのザマだけどな
SONYでさえも・・・? SONYは順当な結果だろ
373 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 11:19:16.00 ID:083z8lMn0
IDとパスの管理ってめちゃくちゃ面倒臭いよな ID5通りパス5通り位で対象によって変則的に組み合わせてるけど それでも忘れてイラ壁状態になることが多々ある しかもPSN騒動みたいなの起こると新しいパスID考える必要あるし
>>359 最善とか言い出したらめんどくさいよなぁ…
最悪、全部割られたとしたと仮定したら、登録していた情報は全て変更、
クレカも含め割られた可能性のある全てのサービスを解約または変更…
とか面倒だから、やらんだろ(´・ω・`)?
Googleもユーザーの保存した情報を漏洩したことがある。 本当にクラウドは安全なのかどうか
377 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 11:21:22.75 ID:083z8lMn0
あとサイト登録のメールアドレスの管理も面倒くさい フリメ使えないサイトとかあるし ゴミメールくるのもうざいから10個くらいメアドつかってるけど これもまた糞めんどい
>>364 普通ハッシュ化して保存するだろ、と言いたい所だけども
生パス保存するサービス作る知的障害者が世の中には多いから困るよね
379 :
名無しさん@涙目です。(長野県) :2011/05/06(金) 11:24:41.27 ID:ccwcySSs0
まじで? LastPassってXmarksを買収したとこだよな? Xmarksもやばいんじゃねーの?おれ、パスワードとか登録しまくりなんだけどwww
380 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 11:24:53.46 ID:9m3+30WG0
クラウド市場は壊滅、 セキュリティ市場は特需 こんな感じだな
>>365 文脈からして、パスワードのキーをオンライン上で一元管理するのは問題があると言ってんだろ(´・ω・`)
個々のハッシュをサーバ側で持つのは当然。
おまい、キーとハッシュの区別がついてねーんじゃねーの(´・ω・`)?
383 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 11:25:41.99 ID:083z8lMn0
PSNの漏洩は正直痛快だったな 機器認証解除とか再設定のために ユーザー側にメリット皆無なユーザーの実情報要求されるから その不当性をクラックで知らしめた感じ
384 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 11:25:57.49 ID:FmfD7Rpf0
クラウドとか悪い冗談だわ
lastpassって日本の?
386 :
名無しさん@涙目です。(兵庫県) :2011/05/06(金) 11:29:25.31 ID:9oqEjdGZ0
危険性と利便性のバランスを考えた使い方をしていればいいいってことよ
387 :
名無しさん@涙目です。(長野県) :2011/05/06(金) 11:31:35.44 ID:ccwcySSs0
SONYがどうとかいってる問題じゃないよ セキュリティを重点的に力を入れてきたLastPassですらハッカーに侵入されてる事態がもう異常事態
>>318 Googleが自社サービスに情報登録させて管理させようとしてるのはちょっと怪しいと思う。
だから漏れてもいいような情報しか載せてない。
スマフォの自動化も結構やばいよね。裏でなにやってるかわからない。
この手の問題が世界中で頻繁に起きている。 各国で国家機関のサイトさえ侵入されている。 そんなにセキュリティとは困難なのだろうか?
あのー(´・ω・`) 原文を斜め読みしたけど、LastPassが『ハッキング受けたかも』ってどこに書いてある(´・ω・`)?
391 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 11:37:42.86 ID:9uINxDu/P
1passの僕ちゃん大勝利wwwwww
>>390 ごめん。違うリンク見てた、てへ(´・ω・`)
ツイッターとかミクシーとか、どうでもよいのしか登録してないけど LastPassの保管庫は全部削除した。 ID Managerと併用してるから問題ないと思うけど・・・。
395 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 11:52:46.64 ID:tVm48IAC0
自分しか使わないPCだしローカルにクリップボード拡張ソフトのパスワード管理機能で十分だし クラウド(わらい)
396 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 11:54:07.03 ID:lQT7i8MV0
クラウド押しまくってた2.0脳な連中、出てこいよ。
397 :
名無しさん@涙目です。(宮城県) :2011/05/06(金) 11:59:59.41 ID:NaAC/yzz0
>>45 ecopassを使ってる。
右クリックから、自動で入力してくれるから、超便利。
ただ、もう配布してないのが難点。
バージョンアップも望めない。
でも、他に代替ツールが無くて移れない…
398 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 12:06:57.20 ID:9rM6kXH60
記事集めてみると、まだ不正アクセスの試みがあったくらいなんだな でもクソニーが公表遅れで責められてるからとりあえずパス変えとけと勧告してると これで試みがあっただけでユーザーにPASSを変えさせなきゃいけないという事例が出来てしまったな クソニーのせいで面倒くさいことになったな いや確定してない段階でもとにかく発表しろと文句を言ってる政府のせいかな LastPassは120万くらいの利用者だったらしいが、何千万何億と持っているMSとかがこの程度でPASSを変えさせなきゃいけないことになったら、 面倒くさすぎるわ
399 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 12:12:04.76 ID:3iGDtu5B0
ブラウザやローカルのセキュリティも重要だけど、 去年か一昨年のYahoo!ID+パスワード大量出事件=中国人が偽ブランド品を大量出品した件 では、長期間にわたってパスワードを変更していないYahoo!アカウントが不正アクセスを受けた。 実際にパスワードが外部に流出したであろう時期と、不正アクセスが行われた時期の差から 廃棄されたストレージからサルベージされた可能性がある。
400 :
名無しさん@涙目です。(広西チワン族自治区) :2011/05/06(金) 12:14:12.18 ID:ElCXN+NyP
>>398 トラフィクの量からしてうんぬんのところは読んだ(´・ω・`)?
401 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 12:21:21.14 ID:2+kNVkgz0
これみたいに自動入力してくれるパスワード管理ソフトはないのか? フリーソフトで頼む
402 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 12:21:39.31 ID:4B49YOgBP
LastPassにセキュリティ侵害か--マスタパスワードの変更を促す
> LastPassは、たとえデータが侵害されたとしても、
> 複雑で辞書にあるような単語を使っていないマスタパスワードを利用しているユーザーは安全だと述べている。
> 同社は、すべてのユーザーにパスワードの変更を要求するのは過剰反応だとしながらも、
> 「後でさらに後悔することになるよりは、考えすぎでユーザーにわずかな不便をかけるほうを選ぶ」と述べている。
http://www.asahi.com/digital/cnet/CNT201105060027.html
>>193 ダミーパスワード?
それ全部総当たりで試されたら意味ないじゃん。
たくさん用意すると言っても100もないでしょ。
404 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 12:25:47.47 ID:3iGDtu5B0
結局のところは、パスワードを定期的に更新しないと不正アクセスは防げないのだから、 念のために登録してたサイトのパスワードを32字の英数字記号に更新したよ。
クレジットカードの情報まで保存してる 俺は情強だなwww 不正利用された時も電話するだけだったし
407 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 12:34:11.47 ID:9meQlESy0
サービスごとに末尾数文字かえるとか涙ぐましい努力w 自動生成で有効文字数限度まで使って完全ランダムなパスワードにしろよw
まだログインできないな さっさとパス変えたいんだけど。
409 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 12:34:52.28 ID:mvIrCjSt0
パスをオンに全部預けるとかなんの罰ゲームだよ・・・
410 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 12:36:51.97 ID:3iGDtu5B0
>>193 それは悪い管理の仕方。
廃棄された古いバックアップストレージなどからパスワードは内部流出する。
捨てられているDATから今も使われているパスワードが出てきたりするわけだ。
長く同じパスワードを使っていると、パスワードの複製は増えていくため、
パスワードを忘れて再発行して貰う方が安全性は高い。
別に糞ニーみたいな心配はいらんだろ、これ
412 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 12:41:44.53 ID:nuIaRd0a0
旧バージョンのサポートを打ち切ったロボフォームは許さない
KeePassの俺勝ち組
いつかおこると思ってた
dropboxもいつかやられるだろうなぁ
それでも暗号化+オンライン保存が一番安全だと思う。
>>394 流失した後だから何の意味もないのでは?
クラックとハックを厳密にわけようと必死な奴は頭がクラックしてる
419 :
名無しさん@涙目です。(石川県) :2011/05/06(金) 13:05:01.23 ID:LKr7czbn0
えっ?パスをオンライン保存するって頭のおかしい人リアルでいんの??まさか?
Operaのパスワード管理は凄く楽。 あのくらいの手軽さが欲しい。ロボフォームとかでできたんだっけ? フリーで誰か作ればいいのに。日本人の技量じゃ無理なの?
421 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 13:08:42.33 ID:NmMEkIVx0
なんだこれ! こんなサービス利用している方がおかしいだろw
ローカルに保存していても、そのPCをネットにつないでりゃ同じようなもんだけどね。 暗号化してなかったらはるかに危険だね。
ログイン出来ないからパス全部わかんなくなったわ
ネットに保存ということは有料化したら否応なく支払わなければならなくなる危険があるw
425 :
名無しさん@涙目です。(関東・甲信越) :2011/05/06(金) 13:17:22.18 ID:9s1daXKvO
クラウドにパス置いとくやつがバカ 暗号化してUSBメモリを金庫にしまっとくのが最善
426 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 13:18:20.77 ID:nKgVw/KL0
最近こういうの流行ってるの?
ハッカーなんか懸賞金かけりゃ仲間裏切りとかすんじゃねぇの?
428 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 13:20:10.22 ID:hNMV558P0
>>21 パスワードにどんな文字列を使っているかはわからなくとも、文字列の桁数だけはわかる。
暗号化したら桁数変わるんじゃ・・
これは洒落ならん IDマネージャーとかいう化石レベルのソフトから乗り換えようと思ったけど止めた
431 :
名無しさん@涙目です。(宮城県) :2011/05/06(金) 13:22:30.04 ID:VtxbH9HY0
クラウドの利便性考えたら一番ましな方法だと思うんだけどな ローカル保存、メモ帳保存、ルーズリーフに手書き(笑) ネットに繋いどく限りリスクは減らないよ
432 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 13:23:18.24 ID:JwLFIb/y0
今実家でログインできねえなあと思ってたらこれが原因かよ PSNと同じパスワード使ってたからさっさと変えたい。早くしてくれ
433 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 13:25:40.75 ID:fcjCAjb+0
いい加減クラックとハック使い分けろよ
>>432 これってサイトごとにパスを変える人が使うもんだろ。
パスだけ拾いたい奴はDLページの一番下のPocket落とせ
436 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 13:31:06.35 ID:dTKaA6DbP
~V ndIN #jgR`@g0Y%|3dFQ[X こんな感じので250文字くらいで登録してる
437 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 13:31:23.70 ID:zlLJt9J20
あーニュー速情報部の奴らね
438 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 13:32:40.49 ID:+qA+7NUI0
1password最強って余裕こいてたけど 一時期last pass使ってて垢放置してた やべえ
>>438 その意識のある人がマスターパスワードを
他と同じにするとは考えられないのだが…。
441 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 13:39:50.53 ID:TnFysDKq0
実際問題ハッカーに落とせないセキュリティ防壁なんて無いんだろ こんなもん狙われないようにひっそりとしてる以外無くね 大企業はもうどうにもならんだろ
オンラインでパス保管とか、付箋貼るよりリスク高いだろ
まさかと思って使いたいけどやめておいて正解だったか ていうかもうパス管理サイトがクラックされるとか糞サイトじゃねーか
情強のおまえらなら、 実は管理にも気が付かれてない所で もっと深刻なハッキングされてて 今あわててマスター変更しようとすると それ自体が漏れるという可能性も 当然予想済みだよな?
445 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 13:53:45.94 ID:o1mHmI110
アドオン無効化して再起動 Webページからログイン ブックマークレットでえっちらおっちらゴ〜〜
446 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 13:59:30.06 ID:BLg7+Jsli
超ウィザード級ハッカーが暗躍してるな
448 :
名無しさん@涙目です。(兵庫県) :2011/05/06(金) 14:07:43.05 ID:xCZrNR120
世の中のセキュリティがザルザルだったのがバレただけなんじゃねーのw
449 :
名無しさん@涙目です。(長野県) :2011/05/06(金) 14:07:57.62 ID:ubapVtTV0
IDMはスタートアップで起動して普段はWin+I,oで呼び出してる 使い勝手の良いソフトあるんだろうけどなかなか移行する気にならないのはわれながら不思議
450 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 14:08:41.91 ID:ShNWmZQj0
chromeのロボフォームってローカルなの? ID作製とか入力求められるんだけど、ローカル保存してあるのを開くために初めてに設定するだけ?
451 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:10:11.47 ID:U94apg4z0
いやああああああ
452 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:11:17.44 ID:U94apg4z0
接続エラーはそのせいかよ ぎゃああああああああああああああああああ
ハッカー大活躍だな
454 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:14:30.53 ID:U94apg4z0
クレカとかそういうのは登録してなかったからいいか SONYに引き続きピンポイントできやがって
455 :
名無しさん@涙目です。(山形県) :2011/05/06(金) 14:16:51.00 ID:6UWaoyiY0
メモ帳以下www
>>442 その付箋のメモはもちろん暗号化してるんだよな?
457 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:17:31.15 ID:U94apg4z0
これPW変更どこでやるんだ?ってかアカウント消したいわもう面倒だけどIDMだけの方がいいや
「字がアレすぎて本人は読めるけど暗号状態の人」はトクだね
459 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:18:47.68 ID:tozlpMea0
hashapassから切り替えた途端にこれか もう戻すか
460 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 14:19:22.86 ID:3iGDtu5B0
最悪、すでにパスワードが流出したと考えるのであれば、 マスターキーを変更するかしないかは問題じゃない。 個別のウェブサイトでログインパスワードを変更する方が最優先。 LastPassに保管されている暗号化したログインパスワードがすでに失効していれば それをハッカーが複合化したところでなんの役にもたたない。
461 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 14:19:34.33 ID:jrmBQvFb0
やたら勧めてくる馬鹿居たけど使わなくて正解だったな 注目集める会社なんて、メモ帳以下
今回は問題が起きたけど いずれはオンラインで管理する方向へ行くんじゃないかなあ
463 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:20:20.10 ID:q/Q+xp3R0
オフラインモードとかなんだ!?と思ったらこれかよ
サーバーのコンセントぬいとけよ
465 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:22:06.32 ID:U94apg4z0
アカウント削除しようにもまともにログイン出来やしねぇ
466 :
名無しさん@涙目です。(関東・甲信越) :2011/05/06(金) 14:22:39.33 ID:9s1daXKvO
467 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:23:00.99 ID:q/Q+xp3R0
どこまで流出したのかハッキリしてくれないと、全サイトのパス変更するハメになる
メモ帳以下とか言ってる奴は正気か?
>>429 桁数変わるけど、一定の変化だから桁数の予測は可能
470 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:25:22.75 ID:U94apg4z0
やっと削除出来た ハッカー死ね
黎明期のオンラインバンキングとかは危険と思われてたが 今はみんな当たり前のように使ってるでしょ。 ネット証券とかも。 もちろんシステムコストに違いはあれど いずれはコスト差も埋まって安全なシステムが出来ると考える。
472 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:27:02.17 ID:U94apg4z0
金融はIDとパスだけじゃ取引り出来ないようにしているところが多いね。
474 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:27:29.06 ID:q/Q+xp3R0
ネット証券とかネット銀行をハックするよりも、いろんなサイトのパスが集まってるLastPassを狙うのは当たり前だなw
>>471 皆今回の事件で気付いてると思うけど、
オンラインバンクとかネット証券も実際に
狙われたら簡単にクラックされる所たくさんあるだろうね
特に証券なんて本人達は判って無くて丸投げだろうし
476 :
名無しさん@涙目です。(関東・甲信越) :2011/05/06(金) 14:31:16.86 ID:9s1daXKvO
本能的にこれはあやういと思わないの? ローカル保存すら敬遠してる俺からしたら安全厨にしかみえない
ネット証券はIDとパスだけの単純な認証の所が多いよ
478 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 14:33:21.06 ID:EJ8g7gok0
なんか昨日からネットワークに接続のエラーがどうこう言われてて変だなと思ってたけど ハッキングされてたのか 銀行のパスまで保存してあるから不味いかも
おいおいマジか スマホで必要だから、最近プレミアムにしたばかりなのに 証券会社のパス登録してるが、パスを代えないと危険?
480 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 14:35:35.91 ID:U94apg4z0
銀行とアマゾンはPW変更したし一先ず安心かな
金融以外のサイトのIDやパスが漏れて、金融関係のパスが推測されないように ランダムで作成して保存するためのものという認識だったけど、 ガッツり金融も保存している人いるんだな。
Xmarksアドインで自鯖管理してるから問題ない
483 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 14:38:10.16 ID:EJ8g7gok0
狐の拡張だとAlt+Gでパス生成ができたりして結構便利だよね まぁ便利さにはリスクがつきもの マスタパス変えてこれからも使い続ける
銀行は乱数表とか必須の所が多いから、ID・パスだけ盗んでも不正は難しいが 証券はほとんどネットで完結するから危ないね
485 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:39:39.00 ID:q/Q+xp3R0
LastPassの存在を初めて知ったとき、漏れないんだろうか?と思っていたが使い勝手がよくて・・・ああああ
1Passwordの俺に隙はなかった
488 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:40:59.46 ID:YE/nFY/w0
マスターパスワードと生体認証の組み合わせにしたら安全度あがるんじゃね カメラで目をとるか、指紋読み取る装置をつけるか
489 :
名無しさん@涙目です。(関東・甲信越) :2011/05/06(金) 14:41:14.30 ID:9s1daXKvO
証券取引には取引番号必要じゃね? 証券口座に不正アクセスしてもたいしたことはできなさそう
490 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 14:42:33.53 ID:4R5wst6R0
どう考えてもモニタに付箋つけるのが最強
491 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:43:17.14 ID:P3Aph8aOP
銀行も証券もパス全部ここに入れてあるんだけど どこまで流出したのかな 人生オワタ?
IDMしか使ってません
494 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 14:48:30.41 ID:CAyJYnlw0
keypassに移行しといてよかった
495 :
名無しさん@涙目です。(内モンゴル自治区) :2011/05/06(金) 14:48:33.75 ID:MaVLW6Zy0
もしもしなら保管アプリがあるけど
>>491 やはりその方が良いよな
ここはログインページのアドレスも一緒に保存されるから
非常に危ないよね
497 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 14:49:01.02 ID:wp1m0cJ+0
クレカ番号とアドレスくらいだから 実害無いわ
498 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 14:49:54.79 ID:oGn98RcAP
ここはモニタリングしてクラックの形跡を認識出来たからまだマシかもな この分だとクラックされた事すら気付いて無い所もたくさんありそうだ
499 :
名無しさん@涙目です。(長野県) :2011/05/06(金) 14:50:07.07 ID:ccwcySSs0
まだEvernoteやDropboxでパスワード管理してたほうがマシだったというwww
501 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:51:14.41 ID:P3Aph8aOP
>>501 Dropboxで漏れてもデータが膨大過ぎてパスワードがどこにあるのかまで分からんけど
もしフォルダにpassとか付けて管理してる奴は論外だがw
>>500 Dropboxに免許、クレジットカード、銀行の乱数表まで、片っ端から写メでアップしてる知り合いがいる
オンラインストレージの方が流失時のダメージが大きそうだな
505 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:53:17.33 ID:+WjyUj3l0
このサイトのは保存してないから無問題て思ってたら、実は・・・ ってことはないよね
506 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 14:54:31.32 ID:P3Aph8aOP
508 :
名無しさん@涙目です。(石川県) :2011/05/06(金) 14:56:28.86 ID:LKr7czbn0
>>504 まだUSBメモリにパス付で保存がマシなんじゃないのか
オンラインで保存する利点てなんなんだろう
>>508 そっちは紛失・破損した場合のリスクが高いだろw
510 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 14:58:26.97 ID:wp1m0cJ+0
>>410 復元できないよう物理的に破壊するだろ普通
>>508 今ってパス付きのUSBが大量に落ちてた状態じゃね?
>>499 まぁそんなにお金入ってないからいいかw
513 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 15:04:44.15 ID:wp1m0cJ+0
ていうかクレカの心配してる人は何なの? 不正利用されても払う必要ないだろ
パス付きUSBを何万個も拾った感じ?
>>511 オンライン上にUSBが落ちてた状態だが
物理的にUSBでパス付けて管理してたほうがマシ
一番マシなのは、自鯖立てて自鯖に管理情報を入れて
自分の携帯とパソコン以外のIPをはじき、アクセスはSSHというのが最強かな
>>503 ファイル内の文字列検索なんて今の技術だとすぐにできちゃうよ…。
517 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 15:08:52.74 ID:ej+aAu7M0
>>500 Everはデータ消失やらかした
安く済ませたいなら、PC用USBメモリとスマフォか携帯用MicroSDのそれぞれに保管するのが良いかな。
どれもとりあえず自分しか身につけてないものだから。
シリコンメディアは突然消える可能性があるけど、HDD含めて3つが突然消えることはないだろう。
CDRは確か追記できるソフトもあったけど、互換性が低いらしい。でも堅実なメディアではあるんだよなあ。
まぁオンラインって漏れるリスクは高いけど、 実際被害にあう確率は低いと思う。オフラインだと逆。
とりあえずパスワードも変えなくてもいいかな 100万くらいしかない雑魚の俺の口座とか余裕でスルーだろうし
>>515 sshdにセキュリティーホールがあったらアウトだろ。
>>517 Evernoteがデータ消失やらかしたのは、ドコモとの提携から前
オレの場合はGalaxy Tab買った時にプレミア会員入ったけど
USBとかで管理は面倒だから、XPのファイルサーバー内に入れてる
指定したIPアドレスでしかリモートデスクトップ出来ないようにしてあるから
そっちのほうが意外と管理が楽だったりする訳だがw
522 :
名無しさん@涙目です。(新潟県) :2011/05/06(金) 15:14:46.11 ID:+TvbSK3n0
いつかこんなことになると思ってたけど 使わないで正解だったぜ
漏れたとしてハッシュ化パスワードが1日そこらで複合できるもんなのかね。
マスターパスワード使って共有設定されてない端末からログインしても 暗号化かかって閲覧できないように聞いたけどどうなのー?おしえてー
ハッシュは復号出来ないよ 安心尻
526 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 15:25:59.01 ID:VbYMIalw0
ずいぶん前にやられてたんじゃ無いか 発覚したのが今と言うだけ
527 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 15:31:35.77 ID:rTR7Izv40
ハッシュ化アルゴリズム次第
528 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 15:34:13.16 ID:67cePIcv0
このスレ開くまで存在すら知らなかった、ていうかパスワードくらいお前ら暗記できないの?
墓ー
531 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 15:50:31.18 ID:q/Q+xp3R0
発覚は2日前?
533 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 16:06:24.79 ID:rAhXUW+W0
>>469 ハッシュ化したら元の長さに関わらず一定になるんじゃ?
なんかいいパス管理ソフトないか
535 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 16:07:30.70 ID:q/Q+xp3R0
マスターパスワード変更できないぞ
>>534 昔懐かしのソフト、EDでテキスト暗号化
いつになったらログインできるようになんの?
PG初心者のころ 文字コードインクリメントして暗号化だー!とかやるよね誰でも
540 :
名無しさん@涙目です。(石川県) :2011/05/06(金) 16:15:43.55 ID:LKr7czbn0
お前誰だw
541 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 16:15:56.28 ID:q/Q+xp3R0
人生の中で財布を落とす頻度より遥かにクラッキング受ける頻度の方が多いな
542 :
名無しさん@涙目です。(石川県) :2011/05/06(金) 16:16:46.97 ID:LKr7czbn0
ごめん誤爆w
543 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 16:17:03.65 ID:rTR7Izv40
xor 覚えたときに遊んだ記憶ならある
暗号表を持ち歩く時代が来たな
まだログインできねー これを機に使うのやめるか・・・
546 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 16:20:54.48 ID:3iGDtu5B0
>>410 業者は他人の身の保証なんて興味ないよ。
倒産して夜逃げした会社のハードディスクからデータを抜き出す。
メールアドレスとパスワードの組み合わせを複数のサイトで使い回してたりするやつがいるから、
Yahoo!や楽天にアクセスすると通るパスワードが少なからず出てくる。
547 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 16:26:19.80 ID:P3Aph8aOP
548 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 16:26:23.75 ID:3iGDtu5B0
>>513 クレジットカードの契約書のちっちゃい文字の中には
使用者に重大な過失(パスワードをパソコンやネットに保存)があった場合は
不正使用されても使用者に支払い義務があるとか書いてあるよ。
549 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 16:27:54.25 ID:nWswFskZ0
めんどくせえなあ
>>548 ネット上で自分で管理してれば使用者の過失だろうが、別の会社が管理してる場合は?
553 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 16:37:08.81 ID:wp1m0cJ+0
>>548 クレカ情報をクラウド保存してたとか
こっちから言わなきゃバレねえから
とりあえず、復号化パスとログインパスは分けたほうがいいんじゃね?
555 :
名無しさん@涙目です。(山陽) :2011/05/06(金) 16:42:04.30 ID:0KYtLXGxO
こんなサービスあったんだ
556 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 16:43:29.47 ID:nSRExRQT0
557 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 16:47:00.97 ID:3iGDtu5B0
>>552 自分のクレジットカード会社に電話して聞いてみるのがいい。会社によって違うだろう。
その会社の契約書の内容が優先される。思い込みで保証してくれると信じていても
免責事項に書いてあると言われると、裁判で負ける。
558 :
名無しさん@涙目です。(長崎県) :2011/05/06(金) 16:47:10.28 ID:2ftifZsM0
>>213 いや、あるでしょ
こんなところにパスワード保存するような情弱は
カード情報や口座の暗証番号まで保存してる可能性が高いからな
>>548 モニタにIDとパスをセットで貼り付けてるとかよっぽど酷い管理じゃなきゃ重大な過失とは認められないよ
契約書や約款に書いてあることが絶対ってわけでもない
ただ裁判っていう面倒に巻き込まれることになるとは思うから気を付けるにこしたことはないけど
560 :
名無しさん@涙目です。(京都府) :2011/05/06(金) 16:50:53.91 ID:fK/ggnVN0
今気付いた さてどうしよう
561 :
名無しさん@涙目です。(内モンゴル自治区) :2011/05/06(金) 16:52:50.15 ID:iO6W5ktjO
昨日、速攻でマスターパスワード変えたわ
562 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 16:54:26.34 ID:qSsaR0Pc0
おいおい・・・・・・アカウントの設定変更できねーぞ・・・・
563 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 16:54:38.18 ID:dshuqqe10
マスターパスワード変更できないわ ワロタwww ワロタ・・・
565 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 16:54:57.85 ID:3iGDtu5B0
>>559 新しいタイプの案件だから、最初の判例を争う極めてめんどうくさい泥仕合になるね。
結局パスは全部メモ帳に手書きで管理してるわ それが一番安全 せやろ?
567 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 16:56:33.91 ID:Z+HIAT+U0
16桁までなら5種類脳みそで管理できる
568 :
名無しさん@涙目です。(埼玉県) :2011/05/06(金) 16:56:38.70 ID:qSsaR0Pc0
やっべ ログインすらできねえ
F5アタック食らってトラフィックが増えただけだろ SONYと一緒にしたらかわいそう
2chみたいに平文で保存したの?
571 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 16:57:33.15 ID:wp1m0cJ+0
クレカの場合は クラウドに保存しておいて情報盗まれてっていうのは過失ありでアウト よく分からないけどいつの間にか不正利用されてたのはセーフ よく分からないけどいつの間にかネットで不正利用されてたのは規約によりけり まあ余計なこと言わなきゃ99.99%バレないよ まあネット、PCに保存っていうのも何を保存していたのかによるけど あと、ID,Passの使い回ししてた場合も払ってくれないことが多いよ
なるほど。だからLastPassか。うまいネーミングだなぁ・・
574 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 16:58:49.22 ID:FmfD7Rpf0
LostPass
ロボフォーム無料版で十分だわ よく使うところだけ厳選して登録してある ほかは違うソフトで手入力だな もちろんオンライン保存はしてない
576 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 17:02:10.47 ID:3iGDtu5B0
パソコンでパスワード管理するのはもうこりごりって事で 事実上のLastPassになりそうだ。
577 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 17:03:49.17 ID:wuyksByVP
自動ログイン機能は重宝してた
578 :
名無しさん@涙目です。(京都府) :2011/05/06(金) 17:04:42.74 ID:fK/ggnVN0
パス管理はちゃんと手帳でもやってるが入力が面倒なんだよなIDとPASSの だからLASTPASSに頼ってしまう
579 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 17:07:10.91 ID:dshuqqe10
>>578 禿同
俺も入力が面倒だから、LastPassに頼っちまった
580 :
名無しさん@涙目です。(東日本) :2011/05/06(金) 17:08:15.35 ID:4RnQFwfp0
>>572 LastPassがEndPassになっちゃったわけだ
581 :
名無しさん@涙目です。(福岡県) :2011/05/06(金) 17:08:40.65 ID:cycM5zLuP
582 :
名無しさん@涙目です。(福岡県) :2011/05/06(金) 17:10:11.92 ID:cycM5zLuP
サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。 サイトのロード中にエラーが発生しました。再ログインしてください。
>>201 エクスポートの方法教えてください。今の保管庫で出来る?
584 :
名無しさん@涙目です。(福島県) :2011/05/06(金) 17:12:52.35 ID:WoS/aLSw0
似たようなパス使いまわしてたからこれを気に変えるか
もうキーボードに指紋読み取り機標準搭載して、指紋のみでログイン可にしてくり
紙に暗号化したパスワードを書いとくのが最高のセキュリティ 泥棒ごときに全部盗まれても別に大丈夫 ネットに保存()笑い
>>586 一生懸命複合してる姿を想像したらワロタ
588 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 17:17:05.07 ID:wp1m0cJ+0
590 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 17:20:12.94 ID:wp1m0cJ+0
>>589 指紋は変わることあるから認証出来なくなったりするけど良い?
591 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 17:21:00.10 ID:dshuqqe10
虹彩認証は装置の小型化が無理だからなー
592 :
名無しさん@涙目です。(山梨県) :2011/05/06(金) 17:21:15.82 ID:62mjbez60
虹彩認証って白内障とかになったらどうすんだろう?
指紋認証にしたら海外で指のない人増えまくるで
594 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 17:22:44.19 ID:dshuqqe10
595 :
名無しさん@涙目です。(長屋) :2011/05/06(金) 17:23:50.72 ID:dshuqqe10
本当、セキュリティは難しいものだ
LastPassのサイト繋がらねえと思ったらこれかよwww 取り敢えずクラックしてみても暗号化してあるから 解析に三千年くらいかかるだろ
597 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:25:15.73 ID:fFbdQZZy0
ソニーもLASTPASSも両方使っているオレは多忙だ
一応1passwordも併用しといて良かった パスワードなんか自動生成でいちいち覚えてねえもん
ふざけんあああああああああああああああああああああ
12時間たった今もパスワード変更できねぇぇぇ
601 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:28:22.47 ID:U94apg4z0
削除してしまえばいいのに
602 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:29:39.68 ID:U94apg4z0
ロボフォームとかどうなのかな 安全な訳ないか…
まさかlastpassにクレカ情報登録してる情強はいるまいな
こんなんつかってるやつがあふぉ
605 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:30:52.18 ID:U94apg4z0
さすがにそんな猛者いないだろw
606 :
名無しさん@涙目です。(福岡県) :2011/05/06(金) 17:31:38.87 ID:cycM5zLuP
こんなの使ってる奴いるんだ どんだけ
608 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 17:32:52.20 ID:3iGDtu5B0
今回は実害が出ていないみたいだけど、 エベレストみたいに世界中のハッカーが挑戦し続けるところに 銀行やクレジットカードのパスワードを置いておくのは危険だな。 LastPassの会社の規約も、銀行クレカの規約も保証対象外だろう。 使えるとすればtwitterとかMIXIのパスワード保存くらいか。
609 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:34:22.75 ID:o1mHmI110
>>606 アドオン無効化したらログイン出来るのに
ネェ
LastPassもろかったな 国防総省のLANに侵入する奴がウジャウジャいんだから こんな民間企業のセキュリティなんか ヘボいんだろうな
611 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:35:22.03 ID:U94apg4z0
612 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:36:04.75 ID:fFbdQZZy0
削除→消去って手順でok?
613 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 17:36:33.04 ID:rUv3ynma0
今北用まとめ パスワード管理ソフトとしてはRoboformが圧倒的人気(バージョンアップ永久無料!) ↓ Roboform7になった際、突然有料でのバージョンアップに変わる ↓ 激怒した人々、代わりになるパスワード管理ソフトを求める ↓ それまでクラウド上にデータ置くのは危険として敬遠してたLastPassに移行する ↓ なにこれ無料だしRoboformに操作性近いし最高じゃん! ↓ LastPass盛大にお漏らしする ←いまここ
俺のスルガ銀行口座の現金160円が心配で寝れない
>>613 まだ漏らしたと決まったわけじゃないし漏れても情報によっては問題ない
616 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:39:57.54 ID:U94apg4z0
>>612 俺はアカウント削除してアンインスコした
もう使わないしこういうソフト使うにしても別の探す
今更削除しようがPW変えようが同じだろうけどやっぱりなぁ
617 :
名無しさん@涙目です。(福岡県) :2011/05/06(金) 17:42:01.94 ID:cycM5zLuP
なんか元にもどった
618 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 17:43:40.86 ID:+WjyUj3l0
Roboform使えばいいのに
619 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 17:44:47.40 ID:nWswFskZ0
いい代わりのソフトないもんかな
頭を使えよ 脳が退化するぞ
今からマスターパス変えても既にごっそり 各々の暗号化されたパスは盗まれてるから 意味ねえよな。 結局、全部のパス変えるしかねえな
>>613 RoboformもLastPassもお漏らしするまで知らなかったオレが大勝利
623 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 17:49:22.90 ID:+WjyUj3l0
半手動になるがIDM使うとか
そもそもRoboformとLastpassって使用用途が違うんじゃね
625 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 17:51:04.05 ID:rUv3ynma0
>>624 ほとんど同じ。
というか、互いの長所を真似し合って同じ方向へ進んでる。
俺みたいな貧乏人の無料ユーザーはどうでもいいとして ここ利用してる法人の有料ユーザーから訴えられたら LastPass終了だな。
こないだLastPassのプレミアムの金はらったところじゃねーか
628 :
名無しさん@涙目です。(広西チワン族自治区) :2011/05/06(金) 17:59:36.97 ID:ElCXN+NyP
>>428 暗号化ハッシュわかってねーだろ(´・ω・`)
しかし、内部犯行じゃなければ、どうやって侵入したかに興味あるなぁ(´・ω・`)
>>625 まじで?
ロボのほうはクラウド化してるの?
630 :
名無しさん@涙目です。(三重県) :2011/05/06(金) 18:02:08.20 ID:lKz3/pQ+0
keepassとか使ってて、他にデータベースバックアップ取ってないとする。 HDDがクラッシュしたら秘密の質問とかそういうのがない限り登録してあるところ全滅ってことだよな?
紙にパス書いて世界中の銀行の貸金庫にパス保存するしかねえな
632 :
名無しさん@涙目です。(岩手県) :2011/05/06(金) 18:04:40.33 ID:5msrH0OC0
> ID:ElCXN+NyP VIP難民かこいつw
633 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 18:05:33.54 ID:3iGDtu5B0
>621 最悪の可能性を想定するとそういうことになる。 とりあえず、amazonみたいな クレジットカード登録のあるところはパスワード変えた方がいいな。
634 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 18:09:26.73 ID:rUv3ynma0
>>629 うん。
クラウド上にデータを置く新しいバージョンの方をやたら推してる。
マスターパスワードさえ覚えていれば家庭でも出先でも同じように使えるって利便性はあるからな。
USBメモリに入れて使うバージョンもあるけど、
USBメモリを紛失する確率と、管理会社のサーバがクラックされる確率を考えれば、
クラウドの方が安全って認識だったみたい。
635 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 18:10:59.25 ID:fCuyyvjO0
クラウドなんて元々見られてもいいようなゴミファイルしか置かないのが鉄板だろ 煽られた馬鹿はアホとしか言いようがない
636 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 18:15:19.44 ID:Qtjsj0MI0
msn123456 ほらお前のメッセンジャーのパス抜いてやったぞ
637 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 18:18:49.87 ID:i7flYhnL0
Twitterとか別に漏れてもどうでもいいようなサイトのパスは登録したけど さすがにクレジットカート会社のログイン情報は登録しなかったな 本当に重要な情報は自分の脳味噌に入れておくのが一番だな
>>637 強制自動ログインできるからクレカも登録してるわ
毎回手入力だるいわ
全部のパス変えたしとりあえず安心だな
重要なやつだけパス変えるかな 150個も登録してあるから全部はムリ
641 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 18:34:46.89 ID:NKAeqJUy0
大量に盗まれたんだから、むしろ逆に安全だよこれ
確かに俺みたいなクズのパスをわざわざ解析してくれるとは思わない
643 :
名無しさん@涙目です。(北海道) :2011/05/06(金) 18:53:18.94 ID:i7flYhnL0
>>638 マジかよ
俺は怖くてクレカの自動ログインは無理だ
俺のも必死にハッキングしても小金しかないけどな 俺の微々たる何十万円か盗むのにわざわざ重犯罪までして割にあわないだろ
>>641 俺もそう思う。
このソフト使ってると当然パスワードはサイトごとに全然違うから、
重要なサイトを変更して終了だし。なにもビビることがない。
一番怖いのがこういうのがあってもなかなかアナウンスしないことだな。
646 :
名無しさん@涙目です。(神奈川県) :2011/05/06(金) 19:01:18.54 ID:rhmhEnHm0
パスワードをオンラインに保存してるとかその時点でアホだろ
そろそろ本気でパスワード認証の代替考えて欲しいな。あとクレカの代替も。
648 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 19:16:42.13 ID:fCuyyvjO0
クレカの番号とか手入力しすぎで暗記しちまった
649 :
名無しさん@涙目です。(内モンゴル自治区) :2011/05/06(金) 19:19:52.82 ID:K2uTHqJZO
仲間を見つけて安心しちゃった?
金がらみで重要なサイトと同じパスにするのが嫌だから このソフトを使ってそれ以外のサイトのパスを作成させてた。 どのサイトも同じパスで、入力がめんどくさいからこのソフトを使って、 マスターパスも当然同じ。なんて人はやばいだろなぁ。
>>649 twitterでlastpassと検索すると全世界に仲間がたくさんいて
とても安心しましたよw
652 :
忍法帖【Lv=36,xxxPT】 【東電 87.9 %】 (神奈川県) :2011/05/06(金) 19:24:06.95 ID:lqtyFnZkP
lost pass
653 :
名無しさん@涙目です。(長野県) :2011/05/06(金) 19:27:11.85 ID:ccwcySSs0
発表まで3日とか遅いんじゃないの?
654 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 19:30:04.75 ID:WKnVLip40
例えばAmazonみたいにLastPass使わずにクレカを自動保存してるサイトの場合、 そこから番号抜けるものなの? クレカ番号はLastPassに保存してないけど、そういうサイトは結構ある。
>>654 amazonがカード情報を暗号化して保存しているだろうから
そのセキュリティによるんじゃない?
イントラネット内にいれば抜けるんじゃないの?
>>630 そうだよ。
だからkeepassのファイルをdropboxに同期してる。
バックアップなしでkeepass使ってる奴は頭がおかしいw
というか今回の流出で、マスターパスワード割られるかどうかは、 パスワードの強度によるな。俺はSonyのお漏らし事件の後、 LastPassのマスターパスワードを変えてたんだが、 その時のパスワードは、数字 + 小文字英字の12桁のパスワードで、 組み合わせとしては、 12 ^ ( 10 + 26 ) = 7.08801875 * 10 ^ 38 通り で、俺の場合は辞書に含まれる単語が一つだけ含まれてるが、 それでもマスターは総当りじゃそう簡単に出てこないだろうから、 多分大丈夫だと思う。というか思いたい。
超便利なんだがなぁ… dropboxとevernoteとかも気をつけてよ…
てかDropboxは安全なの?
663 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 20:19:40.48 ID:rUv3ynma0
ちょっと思ったんだけどさ、 データを暗号化して2分割、半分をクラウドに半分をローカルに保存する。 こういうシステムを作れば完璧じゃね? どっちか片方をクラックしても何も得られないという。 マスターパスは生体認証併用すれば完全なセキュリティになる。 誰か作ってみろよ。 もしかすると大富豪になれるかもしれないぞ。
PCをどこかに忘れてきたり盗まれたりするリスクを考えたら おれはクラウドに置いとくほうを選ぶ。
>>663 どっちか欠けたら終りじゃないか?HDDが壊れたら?
システムドライブのメモ帳にIDとパスを保存 セキュリティーはファイアウォールのみ、これ最強
>>651 googleのリアルタイム検索もおもしろいな
仲間がいっぱいいるわ
keepassのバックアップをDropboxに、はさすがにないわw
ハッカーが量子コンピューター持ってなければ多分数千年は大丈夫だ
盗まれてても解読できないw
671 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 20:29:13.78 ID:NKAeqJUy0
>>658 鯖側乗っ取られたら長かろうと意味ないよね
>>325 ああそういうことか。よかった使ってなくて
673 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 20:32:24.38 ID:EJ8g7gok0
てか未だにパスが変えられないな 無料会員だから別に怒りはしないけどパスぐらい変えさせてくれ
674 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 20:34:06.38 ID:ARVJD0V40
ロボフォーム使ってない男の人って・・・・・
まぁこうなるだろうと思ってたよ Keepass使ってる俺の勝ちだな
普通に全部覚えればいいじゃん。もちろんパスもみんなばらばらでさ いちいちメモに完全なパス書かないと忘れるとか、頭悪いの大杉
677 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 20:45:32.85 ID:ARVJD0V40
モニタの縁に貼り付けるのが一番だろ
ていうかこういのって、どこかの1文字を省いて保存するだけで セキュリティかなり上がるんじゃね?
>>677 PCの前から離れることのない人ならそれが最強だと思う。
keepass+Dropbox試してみたけど これlastpassと同じ事じゃね?
dropboxにいれてる時点でlastpassと同じことは起こりうるんだろうね バックアップ取りつつローカル保存がいいのかなあ
DropBox+TrueCryptで二重にして そこに、パスワード管理ツールのデータファイルとか 生パスワードを書いた.txtとか自由に置けばいいよ
683 :
名無しさん@涙目です。(静岡県) :2011/05/06(金) 21:05:46.85 ID:EJ8g7gok0
SugarSyncにパスワードかけてないIDMを保存してるな 流出したら一発で終わるけど地震で家が全壊してログイン出来なくなる リスクの方がデカいと思うから保存し続ける
684 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 21:07:15.89 ID:EKJgwNzD0
身近に詳しい奴がいないなら適当に省略したパスワードを財布に入れとくだけでいいと思う ネットのスーパーハカーより身近なバカは怖くないからな
パス管理はIDM一択だろバカども
>>685 IDMだと自動入力できないサイトがあるからKeepassに移行した。
688 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 21:12:55.57 ID:U94apg4z0
>>685 自動入力や…
キーパスどう?
よさげかなとは思ったんだけど
689 :
名無しさん@涙目です。(兵庫県) :2011/05/06(金) 21:27:11.28 ID:t1BIELlJ0
使ってない俺大勝利
>>682 モバイル端末で使えないとこがちょっと残念だけどいいね
691 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 21:27:42.74 ID:BgthlA+o0
operaのLastPassがログインできない
692 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 21:31:38.68 ID:euXwY1B30
LastPassからマスターパスワード変えろメールが来てないやつは今回は大丈夫だったってことでいいの?
693 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 21:36:43.48 ID:WKnVLip40
そんなメールきた人いるの?
694 :
名無しさん@涙目です。(広島県) :2011/05/06(金) 21:41:41.76 ID:3iGDtu5B0
>>692 うちもきてないよ。だからといって大丈夫と判断する理由はない。
マスターパスワードは今も変更できないみたいだけど、登録情報は消せるから、
お金にからむパスワードは消しておいて、復活したらマスターパスワードを変更して
再登録すると良いでしょう。
ローカルに置けば盗まれた場合、そのパスがどこの誰のものかバレる可能性が高いので 同じデータでも価値が変わってくる
>>676 覚えたパスをキーボードで入力することに不安はないの?
>>488 マスターパスと指紋か静脈認証制にすればかなり安全だよな
しかしコストかかるし個人ユースで普及するとは思えんな・・・
昔のオフィスの入り口がID入力+静脈認証だった
698 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 22:04:02.12 ID:euXwY1B30
こんなもん使ってる時点で情弱だろ
700 :
名無しさん@涙目です。(catv?) :2011/05/06(金) 22:13:39.10 ID:7NfMwha6P
Dropboxさんが落ちたら俺は死ねる 1PasswordをDropboxで同期させてるからな
これのエクスポートってまんま平文textなのな。ワロタ。
とりあえずLastPassやめて、Keepassに移る事にした。 AutoFillは問題ないにしても、複数環境の同期はどうすっかな。
Dropboxも遅かれ早かれ逝くだろ Googleが買収してくれねえかな
KeePassって結構書き込みあるけど専用のスレどこあるの?
705 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 22:50:16.36 ID:9meQlESy0
707 :
名無しさん@涙目です。(福島県) :2011/05/06(金) 22:56:44.01 ID:WoS/aLSw0
ツンデレすなあ
ネットにつながってないマシンでメモ帳保存が最強だろ さすがにエクセルで保存する猛者はいないみたいだな
>>708 ハックされるのと泥棒に入られるのって同じぐらいの確率じゃない?
710 :
名無しさん@涙目です。(愛知県) :2011/05/06(金) 23:06:20.91 ID:rUv3ynma0
RoboformやLastPassを単なるリマインダーだと勘違いしてる人が多いな。
711 :
名無しさん@涙目です。(東京都) :2011/05/06(金) 23:07:18.75 ID:HeDhw/mnP
D2PASSがハックされたら死ねる
サイト名と適当な文字列と11桁の数をPCモニタに付箋で貼っておく
>>709 そうか?
泥棒はある程度対策で防げるぜ?
714 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 23:14:43.19 ID:BmRdBXl+0
ラストパスってなんだよ 知らねえよ オペラの上にある鍵マークで十分だろ
>>714 認証管理か?
あれも怖くて使ってないわ
716 :
名無しさん@涙目です。(宮城県) :2011/05/06(金) 23:33:29.62 ID:cuDmOkYe0
鯖落ちてるの? 使えない。
717 :
名無しさん@涙目です。(千葉県) :2011/05/06(金) 23:34:15.34 ID:0Un8xrOq0
こんなもん使うほうがバカだろ
718 :
名無しさん@涙目です。(関西地方) :2011/05/06(金) 23:35:15.95 ID:qthFwXJN0
お前らマスターパスワードまじで変えとけよ ソニーの件もあったし何やられるかわからん
719 :
名無しさん@涙目です。(チベット自治区) :2011/05/06(金) 23:37:07.28 ID:nFBZV98/0
それが世界の選択でちゅか…
720 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 23:38:16.15 ID:+AGJcEgP0
やっぱこういう所には預けられねぇな… ローカルで暗号化しとくのが無難か
Macにはキーチェーンて暗号化して管理するのがOSにプリインストールされてんだけどさ 滅茶苦茶使いにくいから1passwordとLastPass併用してたんだよな。 WindowsでもiPhoneでも使えるから。 俺もKeypassってのに乗り換えるかな。
722 :
名無しさん@涙目です。(京都府) :2011/05/06(金) 23:45:07.76 ID:fK/ggnVN0
新しいのに乗り換えるのも面倒だな ブラウザに覚えさすかこの際
723 :
名無しさん@涙目です。(中部地方) :2011/05/06(金) 23:47:04.34 ID:+AGJcEgP0
まあWEBサイトのパスワード以外に管理するものが無いなら ブラウザに覚えさせとくだけで十分な気もするな
724 :
名無しさん@涙目です。(大阪府) :2011/05/06(金) 23:49:01.63 ID:hTueWjo10
でも実際の被害が大きいのは、PCやUSBメモリを盗まれたり ネカフェでログ取られたりの、物理的な方法なんだよね。 今回のも大騒ぎしてるが salt付きのパスハッシュが漏れただけ。 saltが何桁かわからないが よほど短いマスターパスでない限りは 解読は実用的な時間ではまず不可能。 現実的に考えて大きな被害になるとは思えない。
725 :
名無しさん@涙目です。(dion軍) :2011/05/06(金) 23:59:38.26 ID:9L70EC100
KeePass自分には合わなかった。使いづらい IDMでいいや
結局Keepass→Dropboxが情強ってこと?
>>726 現時点では
「あやしいアクセスがあって暗号化された情報が漏れかもしれない」
ってだけだから。
そんなのdropboxでも起こりうることは十分想像できるぞ。
多数のサイトに対して複雑なパスを設定すればそれらを暗記するのは不可能で、何らかの形で保管する必要がある。 オンラインだろうが物理的にだろうが、どう管理しても盗まれる可能性があることには変わりない。
データ ローカルでAES 256bitで暗号化した上で送信される ハッシュ マスターパスワードはハッシュ化(一方向の暗号化)されてサーバ側に保存されている salt ハッシュ化される前のマスターパスワードはsalt文字列という一定の文字列が付加されている
俺はIDM併用なので、アカウントは残して中身はデリった。 でも結局IDMもpassファイルをレンサバにアップしてるんだよなぁw
732 :
名無しさん@涙目です。(新潟県) :2011/05/07(土) 00:59:36.77 ID:ZO3S26220
就活用だからどうでもいいや
Keepass+Dropboxでたとえると Dropboxがハックされてデータベースが盗られたかもって事でしょ?
>>343 なんか怖そうだな
クラッカーもプロなら辞書攻撃くらいじゃ大した成果上がらないのは承知だろう
それでも仕掛けてきたというのはもっと確実な手法を見つけてるのかも
自称情強の情弱がドヤ顔で使ってる奴か
>>727-728 結局どこでも可能性あるんだよな
とりあえず今lastpass使えねえしKeepass&Dropboxにするわ
thx
トラフィックが一部激増したという事実しかないのにこの騒ぎ
lastpassのブログ見たけど逆に安心した。大きな問題ではないけど気になる人は何々してねってちゃんと伝えるのは好感持てる。無料なのにちゃんとフォローしてくれるのはいいね。 ただ今はマスターパスワードの変更がしづらいらしいからそこは何とかして欲しいね。 前使おうかと検討した時にアクセスIPの制限が出来なかったから使わなかったけど今は出来るようになってるの?
>>733 Dropboxのトラフィックが増大してデータが取り出しにくくなった状態ってこと
740 :
名無しさん@涙目です。(東京都) :2011/05/07(土) 02:54:31.51 ID:RJ3SEuQ10
お前らのクラウドへの憎しみは親を殺されたレベル
741 :
名無しさん@涙目です。(東京都) :2011/05/07(土) 03:04:07.03 ID:RJ3SEuQ10
しかし、セキュリティってのが利便性と安全のトレードオフだって初歩的な意識すら持っ てない奴が増えて、絶対安全安心社会を求め過ぎなんだよな そのくせ、原発には逆の態度を取ったりするから面白い
742 :
名無しさん@涙目です。(dion軍) :2011/05/07(土) 03:51:27.62 ID:+jZ3scMyP
LastPass Security Notification: Re-enable LastPass Account Request
クラウドが危険と言ってる奴も Amazonのアカウントは持っててクレジットカードも使ってたりする。
マスターパスワードが変更できるようになった。 金絡みと人生絡みのサイトパスワードも更新しておこうかな。
俺は未だにマスターパスワード変更できないけどなぁ
俺もできん
747 :
名無しさん@涙目です。(catv?) :2011/05/07(土) 09:38:43.89 ID:Jz+p6ScK0
できんな まぁしばらく待っても問題はなかろう すぐに解析できるとも思えんし まぁなんかあったときには公表してくれることがわかっただけでもいいよ どこ使ったって他人に預ける以上危険性があるのはかわりないし。これくらいのことなら他サービスでも十分起こりうるだろう
748 :
名無しさん@涙目です。(千葉県) :2011/05/07(土) 09:45:13.17 ID:jcCmutO90
1passwordつこうてる。 winでもmacでもiPhoneでもandroidでも共用できるのがいい。
漏れても大丈夫。そのための暗号化でしょ?
やっとマスターパス変えれたわ
ようやく変更できた パスワードリマインダなかなか思い出せなくて焦った
752 :
名無しさん@涙目です。(広島県) :2011/05/07(土) 12:08:21.57 ID:s1FLeuIE0
>>741 PCのセキュリティは利便性とのトレードオフだけど、
原発は、広告ネオンやパチンコみたいなもともと不要な物が
無くなっても利便性がトレードオフになることは無いぞ。
テレビ放送も停波した方が省エネと思えるくらい内容がひどいし。
>>727 ソニーも最初はブログでそんな発言してたな
結果、全部ダダ漏れだったが
つい一週間前くらいに使い始めたばっかりなのに 運悪い
週刊アスキーか何かで特集してたなぁ。オンラインだから出先でパス忘れても見られる!凄い!とか載ってた。 オンラインに一括でパス預けるとか普通に恐いわ
>>755 出先にメモとかテキストデータ持って行く方が怖いわ
出先のPCでパスワード表示するほうが怖いだろw どう管理されてるかわかったもんじゃねえぞ
758 :
名無しさん@涙目です。(京都府) :2011/05/07(土) 15:35:32.99 ID:CvtEmPDi0
IDMやらkeepassやら入れてみたが使い辛いな・・・ 新しく垢取ってlastpassに戻ろう もうダメだあの気楽さの誘惑には抗えん
もともと漏れてもいいやつばっかり登録してたし lastpassでいいよな
760 :
名無しさん@涙目です。(dion軍) :2011/05/07(土) 15:45:45.58 ID:Hp0N4KVz0
自動ログインが便利すぎて手放せない。 とはいえ、LastPassにはどうでもいいサイトのパスワードしか保存してないけど
keepass2使ってるけどOperaだと自動入力してくれないのがなぁ まあ普段はOperaの自動入力使っててあくまでもバックアップなんだが。
763 :
名無しさん@涙目です。(東京都) :2011/05/07(土) 17:42:27.37 ID:FQ0mTCiY0
まだ設定変えられねー!w ふざけんんあ
今設定変えられるぞ
765 :
名無しさん@涙目です。(catv?) :2011/05/07(土) 18:00:33.11 ID:w//95jWS0
これ、むちゃくちゃやばいだろ
767 :
名無しさん@涙目です。(兵庫県) :2011/05/07(土) 18:05:11.40 ID:tmHevTg70
おいパスが変えれないんだがwwwwwwww
昼ぐらいにマスターパスワード変えたよ 6桁から12桁にした
まあスレが立ったすぐ後に全部消してあるからいいか。
772 :
名無しさん@涙目です。(関西地方) :2011/05/07(土) 18:19:48.89 ID:pVjrP/+k0
辞書攻撃ってローマ字だとどうなんだろう lastpassよりrasutopasuの方が少しは持つんだろうか
773 :
名無しさん@涙目です。(岡山県) :2011/05/07(土) 18:33:03.39 ID:CNy9rgLe0
仮にマルチバイト文字を指定できるなら解読の難易度は劇的に上がるだろうな
>>768 今は知らんが、16時頃には変更出来てたぞ。
>>772 辞書攻撃するツール調べてみたらいいんじゃね
zipとかPDFのパスワード解除とかあるじゃん
大抵は英単語だな
>>773 のようにマルチバイト指定できたらマルチバイトの住民は辞書攻撃にかなり強くなるんだけどねー
自分は apple1banana2carrot3 みたいな長さはあるけど 英単語使ってる時点であんまり良くないの?
マスターパス変えられた。 これで一安心か・・・・?
なんでランダムパスにしないの?馬鹿なの?
779 :
名無しさん@涙目です。(catv?) :2011/05/07(土) 21:43:01.54 ID:w//95jWS0
なんか静かだなおまいら
>>776 最悪だろw
英数字大小ランダムにしないと
781 :
名無しさん@涙目です。(チベット自治区) :2011/05/07(土) 21:44:10.34 ID:wbWooL+z0
登録だけして使わなかったが そのログインパス使い回してるわ・・・
パスに人の名前とかはあり?
今やっと変えたわ。 まあ全部消してあるし、登録してあったところの パスワードも変えたからいいかな。。 アンインスコするわ。
784 :
名無しさん@涙目です。(東京都) :2011/05/07(土) 22:01:41.92 ID:NVtnV58z0
salt付きハッシュが漏れても俺のパスは15桁で全然安心だったから 永遠に使うわ
786 :
名無しさん@涙目です。(東日本) :2011/05/07(土) 22:03:40.73 ID:n573Rt0n0
なんかLastPassからメールが来た
787 :
名無しさん@涙目です。(東京都) :2011/05/07(土) 23:41:17.09 ID:RJ3SEuQ10
辞書攻撃ってどの程度有効なんだろうな
788 :
名無しさん@涙目です。(石川県) :2011/05/07(土) 23:46:17.60 ID:C5FF2pYg0
>>37 暗号化とハッシュ化は似て非なるものですよダンナ
789 :
名無しさん@涙目です。(宮城県) :2011/05/07(土) 23:48:10.33 ID:mCZk3Noz0
>>594 結構変化(?)するようだよ。
ゲーセンのメダル預ける機械が、指紋認証なんだが、
登録しなおしても、数週間後にダメになることが何度もあった。
最終的には、暗証番号で引き出すように変更してもらった。
790 :
名無しさん@涙目です。(東海) :2011/05/08(日) 00:05:44.81 ID:i9n2RZDKO
どこの情弱が使ってんだよこんなのww
lastPassつかってたはずなんだけど ログインしようにもそんなアカウントねぇって言われた んー
これからも使うよ、うん。
793 :
名無しさん@涙目です。(岡山県) :2011/05/08(日) 00:55:47.67 ID:SCxiLU7K0
マスターパスワードを変更しようと思ったけどパスワードリマインダーのところはどうすんだ? 質問と答えの形式じゃないし・・・みんなどうしてるの?
795 :
名無しさん@涙目です。(dion軍) :2011/05/08(日) 01:17:04.56 ID:o+eKC+zb0
パスワードリマインダーは質問に対する「答え」を 新たに入力すればOK
パスワードリマインダーってどこにあるの?
wikileaksの件でアメリカはハッキングにメチャクチャ厳しい態度に転換したからな 聞いた話では即逮捕令状が出るそうだ 今世界を賑わしているのはアメリカ以外のハッカーだよ
798 :
名無しさん@涙目です。(九州) :2011/05/08(日) 01:26:28.10 ID:6lHIVHuUO
グーグルアカウントが乗っ取られた 片っ端から変なメール送ってる たすけてください
799 :
名無しさん@涙目です。(東日本) :2011/05/08(日) 01:28:54.72 ID:lR9J960p0
>>798 とりあえずパスワード変えればいいじゃん
800 :
名無しさん@涙目です。(九州) :2011/05/08(日) 01:43:17.98 ID:6lHIVHuUO
今までやり取りしたアドレス全部載せて送ってる オワタ 抱き枕業者とかも知り合いにバレバレやんけ しにたい
802 :
名無しさん@涙目です。(岩手県) :2011/05/08(日) 02:00:26.33 ID:VbFiieko0
>>791 俺のアカウントに入れてたパスワード全部消滅しててワロタw
なんだこれwやっぱIDM必要だな
803 :
名無しさん@涙目です。(関西地方) :2011/05/08(日) 02:06:19.15 ID:tvZh8q6C0
804 :
名無しさん@涙目です。(静岡県) :2011/05/08(日) 02:08:33.08 ID:J+0hA26U0
>>802 普通、ラストとIDMのどっちにも保存しとくだろ
やっと、マスターパスワードを変更できたよ。 10桁から20桁に変えたけど、Googleのアカウントを管理していたから 上の人の例もあるので、ちょっと心配・・・・
自己レスだけど試しに「パスワードを忘れた」ボタンを押してみた メールアドレスの入力が指示されて登録メールアドレスへパスワードリマインダーの入力内容が送られてきただけ 問「好きな動物は?」答え「犬」みたいに答えるとマスターパスワードがメールで送られてくる形式とは違う ただ単にマスターパスワードを思い出すための自分で設定したヒントのみ ってことでマスターパスワードを付箋紙に書き込んでモニター裏に貼り付け後、パスワードリマインダーには「モニター裏を見ろ」と入力してみた こんな利用方法であってるかな?
>>807 間違ってなくはない
一般的なパスワードリマインダとは使い方が違うよね
パスワードが複雑になればなるほど何を記述すればいいかわからなくなる
自分の脳ミソが一番安全なのに何で覚えないのか
>>808 ありがと
自分の勘違いじゃないと分かって安心したわ
>>809 3桁を超えるアカウント毎に用意した
10文字以上の英数字をランダムに混ぜたパスワードとidを覚える
…とか俺には無理だわ
覚えれるパスワードなんか意味ねえわ
813 :
名無しさん@涙目です。(内モンゴル自治区) :2011/05/08(日) 03:46:27.00 ID:soIl9ZpPO
ここは登録済み全パスワードが流出するんだろ? やばすぎじゃないか
パスワード認証などという古いシステムから もっと便利な次世代の認証方式に移行してほしいが、 生体認証もまだまだ問題あるし・・なかなか次が見えない
スーパーハカー
817 :
名無しさん@涙目です。(九州) :2011/05/08(日) 03:54:55.90 ID:6lHIVHuUO
グーグルメールに携帯じゃログイン出来なくなった 不正がうんだかんだ言ってる 早く帰ってPCでやりたい 何人からかキモいメールすんなって言われた もうだめた
>>817 Lastpassから漏れたんじゃないんじゃね?
あとキモいメールは流出とかじゃなくて、その
念の為に、Googleのアカウント全て確認したけど、今のところ大丈夫みたい ひょっとして、LastPassからじゃなく、他から漏れたんじゃない?
821 :
名無しさん@涙目です。(岡山県) :2011/05/08(日) 04:52:25.56 ID:SCxiLU7K0
たしかに。
>>817 さんの被害が増えないことを祈ります。
120万アカウントでsaltもあるから こんな早くに被害が出るとは考えにくい。 よほど単純なマスターパスでない限り
>>824 saltつきだから安全という考え方は過去のもの
今ではユーザーごとに異なるsaltに加えてストレッチングを行わないと安全性を保てない
マスター変更完了!ついでに重要サイトのパスも変えといた 煽り連中ザマ
827 :
名無しさん@涙目です。(広島県) :2011/05/08(日) 11:56:12.52 ID:v+i5oSvt0
>>807 それは面白いし、合理的な使い方だね。
身内にはわかっちゃうかもしれないけど、外部の人間には調べようがない。
マウスの電池ケースの中とかに隠してもよさそうだ。
ポストイット最強伝説
830 :
名無しさん@涙目です。(dion軍) :2011/05/08(日) 13:17:35.76 ID:mOwhLxVG0
覚えたてで使ってみたかったんだろう
本来は、誰がリマインダーを盗み見たとしても、 完全なパスワードには辿り着けないようにするべきかと